麻豆黑色丝袜jk制服福利网站-麻豆精品传媒视频观看-麻豆精品传媒一二三区在线视频-麻豆精选传媒4区2021-在线视频99-在线视频a

千鋒教育-做有情懷、有良心、有品質的職業教育機構

手機站
千鋒教育

千鋒學習站 | 隨時隨地免費學

千鋒教育

掃一掃進入千鋒手機站

領取全套視頻
千鋒教育

關注千鋒學習站小程序
隨時隨地免費學習課程

當前位置:首頁  >  技術干貨  > DevSecOps的三大開源工具集

DevSecOps的三大開源工具集

來源:千鋒教育
發布人:wjy
時間: 2022-09-29 11:20:08 1664421608

  現代軟件開發是一個高度復雜的工程,而軟件開發的敏捷化(DevOps)則給其安全控制帶來了全新挑戰。隨著安全威脅的不斷增長,開發者必須將安全控制融合到軟件開發的整個生命周期中(DevSecOps),將安全測試工具與研發流程整合,在軟件發布、部署之前,投入生產之后針對漏洞進行大量嚴格測試。

  為了加快軟件安全的測試過程,匹配安全與敏捷需求,企業安全團隊也應該遵循DevSecOps敏捷安全思維模式,實踐DevOps安全持續生命周期方法,通過自動化工具大大簡化代碼安全測試。

  以下,我們將簡要介紹三種主要的DevSecOps測試方法(SAST、DAST和SCA)及其開源(含免費)工具。

  靜態應用安全測試(SAST)

  靜態應用程序安全測試(SAST)通常在編碼階段分析軟件源代碼或二進制文件的語法、結構、過程、接口中存在的安全漏洞,是公司在軟件開發生命周期的早期階段進行的一種白盒安全測試。SAST通常會在不同的時間間隔或需要添加或更改代碼庫時重新運行。

  作為DevSecOps產品,為自動化量身定制的SAST工具會逐行篩查代碼以識別已知漏洞和薄弱環節。

  自動化SAST工具的主要缺點之一是誤報,而且該工具的智能化程度不足以分析處于早期階段且無法編譯的代碼。通過人工智能技術可以大大減少SAST工具的誤報事件。

  OWASP發布了開源、免費和商業SAST工具的列表,以下是可以添加到集成開發環境中的流行開源SAST工具:

  Bandit

  Flawfinder

  GitHub Advanced Security

  OWASP Automated Software Security Toolkit

DevSecOps的三大開源工具集

  動態應用安全測試(DAST)

  SAST從內部查看源代碼,而動態應用程序安全測試(DAST)則從外部分析軟件的安全性。作為一種黑盒安全測試工具,DAST可識別整個企業基礎架構中的網絡、系統和操作系統漏洞。

  DAST通常在測試或運行階段分析應用軟件的動態運行狀態,要求應用程序完全編譯和運行,因此DAST測試通常在生產之前的測試/開發環境中運行,自動啟動多個爬取活動和相關的滲透測試以檢測漏洞。DAST降低了將有安全漏洞的軟件交到業務用戶手中的風險。

  DAST的主要缺點是測試難以覆蓋整個攻擊面,從而導致一些漏洞被遺漏。

  OWASP推薦了一系列開源和商業DAST工具。其中流行的開源工具如下:

  Deepfence ThreatMapper

  Nikto

  OpenVAS

  OWASP Zed Attack Proxy

  軟件成分分析(SCA)

  軟件成分分析(SCA)技術用于檢測軟件中的開源組件是否帶有已知的安全漏洞或功能漏洞,或需要恰當授權許可的商業軟件或第三方產品。

  隨著軟件供應鏈安全威脅的不斷增長,軟件成分分析(SCA)的重要性正不斷提升,對于部分或者全部依賴開源軟件的開發項目,SCA工具可用于自動識別整個容器映像、打包的二進制文件和源代碼中的漏洞。SCA工具對于識別和管理軟件許可,以及實現最佳代碼集成也很有用。

  SCA工具提供了一種可靠的方法來及時自動識別漏洞和利用。SCA工具可掃描一個或多個相關數據庫中的管理器、文件和圖像,從中查找已知漏洞,可快速識別開源軟件和可重用代碼中的安全問題。越來越多的企業意識到,需要使用軟件物料清單(SBOM)來跟蹤代碼并幫助防止可見性問題。

  G2列出了許多提供免費試用版的SCA工具,其中包括:

  GitLab

  ThreatWorx

  JFrog Xray

tags:
聲明:本站稿件版權均屬千鋒教育所有,未經許可不得擅自轉載。
10年以上業內強師集結,手把手帶你蛻變精英
請您保持通訊暢通,專屬學習老師24小時內將與您1V1溝通
免費領取
今日已有369人領取成功
劉同學 138****2860 剛剛成功領取
王同學 131****2015 剛剛成功領取
張同學 133****4652 剛剛成功領取
李同學 135****8607 剛剛成功領取
楊同學 132****5667 剛剛成功領取
岳同學 134****6652 剛剛成功領取
梁同學 157****2950 剛剛成功領取
劉同學 189****1015 剛剛成功領取
張同學 155****4678 剛剛成功領取
鄒同學 139****2907 剛剛成功領取
董同學 138****2867 剛剛成功領取
周同學 136****3602 剛剛成功領取
相關推薦HOT
主站蜘蛛池模板: 麻豆三级视频| 一个人看的www在线观看免费| 免费在线观看国产| 又大又湿又紧又爽a视频| 久久精品国产欧美日韩99热| 日本三区四区免费高清不卡| 噜噜噜在线视频| 粗大的内捧猛烈进出在线视频 | 久久96精品国产| chinese男子同性视频twink| 免费做暖1000视频日本| 女人张腿让男桶免费视频大全 | 翁虹三级伦理电影大全在线观看 | 中文在线√天堂| 中文字幕日韩欧美一区二区三区| 国产美女免费观看| 伊人快播| 一级毛片大全免费播放下载| 日韩免费无砖专区2020狼| 日本在线理论片| 无翼乌里番| 久草免费福利资源站| 日本高清黄色| 花传媒季app| 日本中文字幕一区二区高清在线| 欧美黄三级在线观看| 男人猛桶女人| 欧美军人男男同videos可播放| 欧美怡红院免费全部视频| 色片免费观看| 欧美激情一区二区三区在线| 国内精品久久久久久不卡影院| 国产女人好紧好爽| 一个人看的视频在线| 日b视频在线观看| 娇妻之欲海泛舟1一42| 欧美综合自拍亚洲综合图片区| 美女扒开尿口让男生捅| 最近中文字幕最新在线视频| 挺进白嫩老师下面视频| 放荡的女老板bd中文在线观看|