01前言多年来,业务及产品出现的安全问题越来越多。怎样最大程度在前期解决业务遇到的安全问题,降低业务修复安全问题的修复成本,是业务研发及安全人员共同遇到的问题。互联网业务的敏捷性导致不能以传统的安全卡...
案例分享 | 某制造企业的DevSecOps建设实践
Backgrounds应用安全存隐患在物联网、云计算、工业互联网等为代表的新一轮信息技术浪潮中,制造业也迎来了数字化转型的高速发展期,如何管控数字安全风险随之成为重要课题。软件开发安全是其中的难题之一...
DevSecOps建设之白盒篇
一、前言 未来几年,安全开发领域的行业趋势是什么?我觉得是DevSecOps。那么什么是DevSecOps?一图带你了解DevSecOps内涵。 在DevSecOps方案中,传统的sdl...
DevSecOps在携程的最佳实践
作者简介 Living,携程高级基础安全工程师,关注应用安全、渗透测试方面的技术。 一、DevSecOps面临的挑战作为业务覆盖机票、酒店、度假、汽车票、火车票、支付等各个方面,为全球用户提供服务的在...
「悬镜安全」完成数千万元PreA轮融资,红杉中国种子基金独家领投
2020年6月8日,国内DevSecOps敏捷安全公司悬镜安全正式宣布完成数千万人民币的PreA轮融资,本轮融资由红杉中国种子基金独家领投。融资完成后,悬镜安全将进一步完善产品布局,扩充专业销售及市场...
持续Fuzzing在DevSecOps中的应用
长期以来,一直有个疑问:Fuzzing为何一直未被引入DevSecOps中?刚好本周有两件事引起我的关注:Google发布CIFuzz以支持Github项目实现CI构建过程中的持续Fuzzing(Co...
7