0x1本周话题 话题一:不懂软件开发,做不好网络安全(一) 这篇是国外的。国内信创、脱钩、新质、私有云、甲方壮大这些大潮下,可能表现的会更加明显。我听过很多乙方“抢了”甲方点子做成垄断产...
软测 | 关于软件第三方测试
软件第三方测试简称软测,是指由独立于软件开发团队和软件使用者的专业测试团队进行的软件测试。这种测试通常由专业的软件测试公司或者独立的软件测试团队进行,他们会对软件进行全面的测试,以确保软件的质量和稳定...
关于软件正版化技术手段的讨论 | 总第220周
0x1本周话题话题:请教个问题,软件正版化这块有什么好的技术手段吗,如何排查哪些软件是违规的,不能用于商业用途?典型的比如之前免费的fiddler。A1:fiddler现在都在群发律师函,也担...
关于软件组成分析、开源软件治理部分,安全参与和介入工作以及牵头部门的讨论、什么是基于安全标记的访问控制... | 总第179周
0x1本周话题TOP2话题1:各位大佬,想咨询一下软件组成分析、开源治理这块儿工作,安全参与和介入的工作都有哪些,通常牵头部门是哪些团队?A1:检索SCA应该有不少文章的,检索软件供应链安全解决方...