代码审计

代码审计 分类文章汇总 | 最新网络安全资讯与解决方案

代码审计 - 天磊卫士科技专业网络安全资讯

从恶意NPM包与克隆脚本看软件供应链攻击:InstallFix事件的代码层深度审计

InstallFix事件揭示了软件供应链攻击的典型手法,包括篡改安装脚本、投毒NPM包和克隆GitHub仓库,旨在将恶意...

圣诞彩灯与颠倒世界:代码审计如何从“找漏洞”进化为“识异常”

文章探讨了代码审计从传统漏洞扫描向异常行为检测的转型,重点分析了恶意代码通过隐形通道(如硬编码C2地址、DNS隧道)渗透...

NPM/PyPI投毒的前夜:如何通过代码审计发现恶意包与仿冒组件?

文章探讨了NPM/PyPI等软件包仓库中恶意代码投毒的威胁,强调通过代码审计识别仿冒组件和恶意包的重要性,并介绍了天磊卫...

AI生成代码的安全审计:从人工审查到自动化工具的协同

随着AI编程助手在开发流程中的普及,AI生成的代码带来了虚构依赖包、隐蔽逻辑缺陷等新型安全隐患,传统人工审计难以应对。文...

代码审计的第一原则:降低下一个商业周期内,因代码缺陷导致重大安全事件的概率

文章提出代码审计的核心价值在于通过概率化评估,优先发现并修复那些最可能引发重大安全事件的代码缺陷,从而实质性降低业务风险...

左移的尽头:将静态与动态分析(SAST/DAST)整合进CI/CD流水线的工程实践

文章探讨了将静态与动态安全测试(SAST/DAST)整合进CI/CD流水线的工程实践,旨在通过工具链整合将安全能力内置到...

8 9 10 11 12