sdlc_golang 安全漏洞示范平台

admin 2024年10月12日09:02:58评论23 views字数 528阅读1分45秒阅读模式

 

01工具介绍

sdlc_golang 是一个基于 Go 语言构建的安全漏洞示范平台,旨在促进 DevSecOps 和安全开发生命周期 (SDLC) 实践。它通过模拟常见漏洞来增强开发人员的安全意识,并为安全行业从业者提供了一个实践和学习的环境。除了用于 DevSecOps 实践外,sdlc_golang 还可以用于学习漏洞知识、渗透测试和代码审计。本项目采用了前后端分离的设计模式,其中后端利用了轻量级框架 Gin,而前端则使用了 Vue 3。

新增功能:

sdlc_golang 现在集成了静态应用安全测试 (SAST) 技术,能够对代码进行实时扫描,识别潜在的安全漏洞。这一功能进一步增强了平台的安全性,帮助开发人员在代码编写阶段就能发现并修复潜在的安全问题,从而提升整体应用的安全性。

02工具使用

sast扫描

sdlc_golang 安全漏洞示范平台 漏洞示范 
sdlc_golang 安全漏洞示范平台
03工具特点

  • 前后端分离:后端处理业务逻辑,前端负责用户交互。
  • 轻量高效:使用 Gin 框架,确保高并发下的性能稳定。
  • 代码扫描:使用ast技术对代码进行安全检测,为devsecops中漏洞左移做保障。
04工具下载

https://github.com/Night-Master/sdlc_golang

原文始发于微信公众号(夜组安全):sdlc_golang 安全漏洞示范平台

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年10月12日09:02:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   sdlc_golang 安全漏洞示范平台https://cn-sec.com/archives/3257257.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息