欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页研发安全
      安全开发

      关于 DevOps 与 SDL 的一些胡思乱想

      研发安全 一方面是流程制度的建立,但是更重要的是让研发团队真是落地执行起来,流程搭建完成,但是落地实施方面研发团队不知道如何下手,那么研发安全做的都是表面上的工作,安全是一个产品的生命线,不能纯在表面...
      admin 11月20日15 views评论devops sdl
      阅读全文
      安全开发

      研发安全思考与落地

      研发安全:如何让研发的产品更加安全,最早是由微软提出,过程中涉及到了从需求到投产投产的各个阶段,每个阶段都有不同的安全活动。安全开发框架可参考:研发项目的一般过程:研发安全的一般过程如此:1、培训——...
      admin 11月18日92 views评论信息泄露 拒绝服务
      阅读全文
      安全开发

      从安全视角,看研发安全

      很久以前,就想写一篇关于SDL与DevSecOps的文章,但疏于实践一直未能动笔。想写的原因很简单,因为总是听到有人说SDL落后、DevSecOps相关技术更高超。一提到研发安全建设,不分研发模式都在...
      admin 07月17日9 views评论安全建设 漏洞管理
      阅读全文
      安全闲碎

      外挂RAG知识库后原生Qwen1.5和Qwen2对于研发安全的理解会有提升吗?

      先上结论:经过自建监督微调,以及基座模型的更新迭代,我们对原有的RAG技术进行了重新评估。结论是会提升! 耗费大成本去微调经常更新迭代的基座模型是不可取的。 高质量的专业RAG让原生Qwen1.5和Q...
      admin 06月13日92 views评论知识库 风险评估
      阅读全文

      研发安全系列讲解——上线前安全测试

      建设思路:研发安全系列讲解——应用安全建设之路框架流程:研发安全系列讲解——我所理解的研发安全需求设计阶段:研发安全系列讲解——威胁建模从零到一代码阶段:研发安全系列讲解——代码安全扫描建设测试阶段:...
      admin 02月20日安全开发47 views评论安全测试 安全需求
      阅读全文
      安全开发

      我所理解的研发安全

      最近与朋友聊起SDL和DevSecOps的建设和落地,觉得可以将我理解的SDL体系建设来整理下,分享给大家,一家之言,欢迎大家与我讨论!一、前言 上次写了《蓝军建设的一些不成熟的思考》,当时...
      admin 11月14日102 views评论sdl 安全测试
      阅读全文

      最新文章

      • 专题·人工智能安全 | 政府部门DeepSeek私有化部署的安全管理策略研究 06/27 0 views
      • 卫星图揭秘伊朗核设施遭袭背后的暗流涌动与未解之谜 06/27 2 views
      • 汽车OTA车端功能模块技术 06/27 5 views
      • Linux应急响应寻根排查:揪出潜伏在启动项中的恶意种子 06/27 4 views
      • 反弹Shell类型与检测原理研究报告 06/27 6 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章147996
      • 分类48
      • 标签158179
      • 留言723
      • 链接0
      • 浏览22850555
      • 今日49
      • 本周582
      • 运行6540 天
      • 更新2025-6-27

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章147996 留言 723 访客22850555

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章147996
      • 分类48
      • 标签158179
      • 留言723
      • 链接0
      • 浏览22850555
      • 今日49
      • 本周582
      • 运行3377 天
      • 更新2025-6-27
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码