Web安全

API 安全测试与漏洞扫描(2025)

# API 安全测试与漏洞扫描(2025)API 安全测试覆盖静态与动态、自动与人工的多维度方法,形成持续治理闭环。## 一、基线与清单- 基线:对鉴权、速率限制、输入校验等建立安全基线。- 资产清单:统一记录 API 清单与暴露面,纳入测试范围。## 二、SAST 与 DAST- SAST:在 CI 阶段进行代码级静态扫描与规则校验。- DAST:对运行中的接口进行黑盒扫描与

Istio Wasm Filter 可观察性与零信任增强(2025)

# Istio Wasm Filter 可观察性与零信任增强(2025)## 一、架构与集成- Envoy 扩展:以 `Wasm Filter` 提供自定义度量/日志/策略检查。- 注入方式:在 `EnvoyFilter` 配置中加载 Filter;版本与 ABI 稳定性治理。## 二、观测与策略- 观测:采集特定头与标签形成高维度指标;与 OpenTelemetry 接入。- 策