應用程式安全

  • 2024年全球 DevSecOps现状调查报告

    2024年全球DevSecOps现状调查报告》揭示了DevSecOps领域的关键趋势与挑战,基于对1,000多名全球开发、安全和运维人员的调研,主要数据亮点

    82%的组织使用6-20种安全工具。
    60%的测试结果含21%-60%的噪音。
    仅24%的受访者对AI代码保护“极为自信”。
    86%的组织认为安全测试拖慢开发速度。

    2025年2月13日
    02.8K0
  • 2023年全球DevSecOps现状报告

    该报告概述了2023年全球DevSecOps的实践、策略、工具使用情况及其对软件安全影响的现状。它覆盖了各种专业背景的1000名IT和AppSec专业人士的调查结果,这些专业人士来自美国、英国、法国、芬兰、德国、中国、新加坡和日本。

    2024年1月8日
    06.9K0
  • 揭秘第三方SDK漏洞:行動APP應用安全攻防實戰指南

    本文介紹了360 Vulpecker Team的安全研究員黎博與張馨所進行的行動APP第三方SDK漏洞挖掘實戰。 360 Vulpecker Team專注於安卓系統和應用安全攻防領域,在安卓應用安全審計方面具有自主研發的自動化系統。本文從第三方SDK的安全現況著手,探討了SDK整合帶來的安全風險,並詳細介紹了不同SDK所存在的漏洞風險和攻擊方式。透過實例分析了推送SDK和分享類別SDK的漏洞方式,並指出了相關漏洞對應用程式的影響範圍。最後,提出了一些思考,以引發讀者對行動APP安全性的關注與深入思考。

    2023年12月14日
    05.4K0