SBOM生成与漏洞扫描实践(Syft/Grype) 使用Syft生成SBOM并用Grype进行漏洞扫描,提供可验证的命令与CI集成示例,提升供应链透明度与安全。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 3 浏览
API 安全测试与漏洞扫描(2025) API 安全测试与漏洞扫描(2025)API 安全测试覆盖静态与动态、自动与人工的多维度方法,形成持续治理闭环。一、基线与清单基线:对鉴权、速率限制、输入校验等建立安全基线。资产清单:统一记录 API 清单与暴露面,纳入测试范围。二、SAST 与 DASTSAST:在 CI 阶段进行代码级静态扫描与 - 安全 2026年02月14日 0 点赞 0 评论 2 浏览