IDA pro权威指南 第二版IDA Pro权威指南(第2版)》共分为六部分,首先介绍了反汇编与逆向工程的基本信息和IDAPro的背景知识,接着讨论了IDAPro的基本用法和高级用法,然后讲解了其高扩...
软件供应链安全继续强化:SBOM清单基座规范SBOMit启动制订
开源安全基金会(OpenSSF,Open Source Security Foundation)在2023年12月启动了软件供应链安全规范 SBOMit,为软件物料清单 SBOM 添加了全过程校验的实...
【漏洞复现】华天动力漏洞集合
SCA御盾实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用...
IT信息化企业需要具备哪些资质?
企业具备含金量的资质证书是生存和运作的前提,更是对企业能力的肯定,目前发证量最多、应用量最广、业内认可度较高的证书你企业办理了吗?专业的IT企业资质包括经营资质、能力资质,一起来看看都有哪些资质证书吧...
从开发者视角浅谈供应链安全
供应链基础软件供应链安全,它覆盖整个软件生命周期过程(可分为开发、交付、使用三大环节),单从软件产品的复杂性来说,除了保障软件项目自身的安全之外,还需包括每个项目的依赖关系与可传递依赖关系...
【开源工具安全检测】信息安全技术 软件产品开源代码安全评价方法
原文始发于微信公众号(利刃信安攻防实验室):【开源工具安全检测】信息安全技术 软件产品开源代码安全评价方法
【应用安全】软件产品迭代流程
原文始发于微信公众号():【应用安全】软件产品迭代流程
2022中国软件供应链安全分析报告
微信公众号:计算机与网络安全▼2022中国软件供应链安全分析报告▼(全文略)本报告是该系列年度分析报告的第二期,继续针对国内企业自主开发的源代码、开源软件生态、国内企业软件开发中开源软件应用等的安全状...
办公信息系统安全测试规范
微信公众号:计算机与网络安全▼本文件用以指导测试人员对办公信息系统安全进行测试。本文件按照GB/T 37095关于办公信息系统安全基本技术要求,分别从物理环境、基础硬件产品、基础软件产品、网络设施和应...
程序员需要对黑客攻击事件负责吗?
【CSDN 编者按】软件工程大师杰拉尔德·温伯格(Gerald Weinberg)说过:“如果建筑商按照程序员编写程序的方式建造建筑,那么第一只出现的啄木鸟(找Bug)就会摧毁整个文明。整理 | 于轩...
从代码审查视角看软件质量
理论基础软件质量是软件与明确地叙述的功能和性能需求、文档中明确描述的开发标准以及任何专业开发的软件产品都应该具有的隐含特性相一致的程度。作为软件开发人员怎样保证所研发的软件产品是一个高性能、无缺陷的的...
某软件存在目录遍历漏洞
点击蓝字 · 关注我们01前言深圳某网络有限公司,是国内专业的电商软件开发、服务提供商。是一家拥有自主知识产权的互联网软件企业。 其网络建立了一整套以“T...
3