2022年8月写在前面:CISA和其他两个部门一起编制了这个系列文档,分布针对开发人员、供应商和客户。本文是系列第一部分,针对开发人员。原文分为三节,只翻译了前两节,附录没有翻译。本文需要和SSDF对...
《eBPF安全开发与攻防对抗》
eBPF 全称 extended Berkeley Packet Filter,中文意思是扩展的伯克利包过滤器。一般来说,要向内核添加新功能,需要修改内核源代码或者编写内核模块来实现。而 eBPF 允...
安全向左,开发向右?论二者矛盾与解决之道
安恒信息安全咨询讲武堂讲武堂,带兵者研究武学之所。今设“安恒信息安全咨询讲武堂”,与圈内人士共同聚焦、分享安全咨询领域的心得体会与实践经验。本期聚焦“开发人员与安全人员的矛盾与解决“,为行业相关人员提...
【更新】安全与审计学习
安全开发与审计专注于代码审计及渗透测试方面,两者都为一个必备的安全技能接下来看看内容体系有哪些?内容持续更新中~系列更新:本星球比较偏向新手及想深入学习代码方面的朋友!目前定价50,随着内容更新变多价...
Cyber 安全百科全书
1、李白你好 专注于渗透测试、红蓝对抗等安全技术,定期分享学习资料、教程和安全神兵利器,关注了解更多安全资讯2、Th0r安全 深耕网络安全行业,文章内容...
【go语言安全开发系列】用go语言实现一个tcp端口扫描器(非并发/并发/goroutine池)
免责声明本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。零、开一个新坑往后会坚持更新这个系列的文章,写简明扼要的文章聊聊如何使用go语言来开发安全工具,为...
九维团队-绿队(改进)| 向安全左移迈进
一、背景攻防演练愈演愈烈,防守方规则逐渐开始关注0day挖掘丢分、关键基础设施权限丢失、敏感数据被获取、个人信息被获取等维度,这代表着网络安全未来的落脚点将更多集中在此。作为防护方的各单位需要充分考量...
物联网机遇与风险并存 我们该如何迎接安全挑战?
显而易见,物联网市场正在飞速扩张,到2023年,思科预测将有150亿个M2M连接;到2025年,据Statista的数据,全球物联网设备的数量将达到386亿台;到2026年,IDC预测,中国企业级...
提高调试能力的一些方法
导读:一篇论文(《建立一个调试教学的框架》)对我们有效调试所需的不同种类的知识/技能进行了分类 本文字数:1815,阅读时长大约:3分钟你们好!我一直在编写一本关于调试的杂志(...
永安在线发布「API安全建设白皮书」,提出API全生命周期安全防护模型
由于数字化转型加速,越来越多的企业将应用和数据迁移至线上或云端,并暴露核心业务能力和流程相关的API为外部合作伙伴提供服务。脱离了传统的内网或网络区域划分,线上或云上应用的开发和集成、云端管理API,...
【资料】Web安全学习笔记
【目录】1 序章1.1 Web 技术演化 1.2 网络攻防技术演化 1.3 网络安全观1.4 法律与法规2 计算机网络与协议 2.1 网络基础2.2 UDP 协议&nbs...
通过攻击看透安全开发、安全运维、安全防御
前言: 本次从攻击的角度,去解析该如何有效地防御入侵型网络攻击。 &nb...
6