麻豆黑色丝袜jk制服福利网站-麻豆精品传媒视频观看-麻豆精品传媒一二三区在线视频-麻豆精选传媒4区2021-在线视频99-在线视频a

千鋒教育-做有情懷、有良心、有品質的職業教育機構

手機站
千鋒教育

千鋒學習站 | 隨時隨地免費學

千鋒教育

掃一掃進入千鋒手機站

領取全套視頻
千鋒教育

關注千鋒學習站小程序
隨時隨地免費學習課程

當前位置:首頁  >  技術干貨  > DevSecOps的三大開源工具集

DevSecOps的三大開源工具集

來源:千鋒教育
發布人:wjy
時間: 2022-09-29 11:20:08 1664421608

  現代軟件開發是一個高度復雜的工程,而軟件開發的敏捷化(DevOps)則給其安全控制帶來了全新挑戰。隨著安全威脅的不斷增長,開發者必須將安全控制融合到軟件開發的整個生命周期中(DevSecOps),將安全測試工具與研發流程整合,在軟件發布、部署之前,投入生產之后針對漏洞進行大量嚴格測試。

  為了加快軟件安全的測試過程,匹配安全與敏捷需求,企業安全團隊也應該遵循DevSecOps敏捷安全思維模式,實踐DevOps安全持續生命周期方法,通過自動化工具大大簡化代碼安全測試。

  以下,我們將簡要介紹三種主要的DevSecOps測試方法(SAST、DAST和SCA)及其開源(含免費)工具。

  靜態應用安全測試(SAST)

  靜態應用程序安全測試(SAST)通常在編碼階段分析軟件源代碼或二進制文件的語法、結構、過程、接口中存在的安全漏洞,是公司在軟件開發生命周期的早期階段進行的一種白盒安全測試。SAST通常會在不同的時間間隔或需要添加或更改代碼庫時重新運行。

  作為DevSecOps產品,為自動化量身定制的SAST工具會逐行篩查代碼以識別已知漏洞和薄弱環節。

  自動化SAST工具的主要缺點之一是誤報,而且該工具的智能化程度不足以分析處于早期階段且無法編譯的代碼。通過人工智能技術可以大大減少SAST工具的誤報事件。

  OWASP發布了開源、免費和商業SAST工具的列表,以下是可以添加到集成開發環境中的流行開源SAST工具:

  Bandit

  Flawfinder

  GitHub Advanced Security

  OWASP Automated Software Security Toolkit

DevSecOps的三大開源工具集

  動態應用安全測試(DAST)

  SAST從內部查看源代碼,而動態應用程序安全測試(DAST)則從外部分析軟件的安全性。作為一種黑盒安全測試工具,DAST可識別整個企業基礎架構中的網絡、系統和操作系統漏洞。

  DAST通常在測試或運行階段分析應用軟件的動態運行狀態,要求應用程序完全編譯和運行,因此DAST測試通常在生產之前的測試/開發環境中運行,自動啟動多個爬取活動和相關的滲透測試以檢測漏洞。DAST降低了將有安全漏洞的軟件交到業務用戶手中的風險。

  DAST的主要缺點是測試難以覆蓋整個攻擊面,從而導致一些漏洞被遺漏。

  OWASP推薦了一系列開源和商業DAST工具。其中流行的開源工具如下:

  Deepfence ThreatMapper

  Nikto

  OpenVAS

  OWASP Zed Attack Proxy

  軟件成分分析(SCA)

  軟件成分分析(SCA)技術用于檢測軟件中的開源組件是否帶有已知的安全漏洞或功能漏洞,或需要恰當授權許可的商業軟件或第三方產品。

  隨著軟件供應鏈安全威脅的不斷增長,軟件成分分析(SCA)的重要性正不斷提升,對于部分或者全部依賴開源軟件的開發項目,SCA工具可用于自動識別整個容器映像、打包的二進制文件和源代碼中的漏洞。SCA工具對于識別和管理軟件許可,以及實現最佳代碼集成也很有用。

  SCA工具提供了一種可靠的方法來及時自動識別漏洞和利用。SCA工具可掃描一個或多個相關數據庫中的管理器、文件和圖像,從中查找已知漏洞,可快速識別開源軟件和可重用代碼中的安全問題。越來越多的企業意識到,需要使用軟件物料清單(SBOM)來跟蹤代碼并幫助防止可見性問題。

  G2列出了許多提供免費試用版的SCA工具,其中包括:

  GitLab

  ThreatWorx

  JFrog Xray

tags:
聲明:本站稿件版權均屬千鋒教育所有,未經許可不得擅自轉載。
10年以上業內強師集結,手把手帶你蛻變精英
請您保持通訊暢通,專屬學習老師24小時內將與您1V1溝通
免費領取
今日已有369人領取成功
劉同學 138****2860 剛剛成功領取
王同學 131****2015 剛剛成功領取
張同學 133****4652 剛剛成功領取
李同學 135****8607 剛剛成功領取
楊同學 132****5667 剛剛成功領取
岳同學 134****6652 剛剛成功領取
梁同學 157****2950 剛剛成功領取
劉同學 189****1015 剛剛成功領取
張同學 155****4678 剛剛成功領取
鄒同學 139****2907 剛剛成功領取
董同學 138****2867 剛剛成功領取
周同學 136****3602 剛剛成功領取
相關推薦HOT
主站蜘蛛池模板: 久久免费观看国产精品88av | 调教女m视频免费区| 欧美日韩国产人成在线观看| 波多野结衣免费观看视频| 亚洲国产一成人久久精品| 扒开女人下面| 国产午夜视频| 精品福利一区二区三区免费视频| 日日操网| 日韩国产精品欧美一区二区| 免费国产成人午夜电影| 台湾三级香港三级经典三在线| 日韩欧美在线视频| 交换朋友夫妇2| 陪读妇乱子伦小说| 美女的胸www又黄的网站| 国产欧美精品一区二区三区四区| 波多野结衣1区| 国产精品播放| 一级片儿| 国产女主播喷水视频在线观看| 日本护士xxxx视频免费| 性一交一乱一伦一色一情| 一级影院| 国产呦系列呦| 午夜dj影院| 亚洲性色高清完整版在线观看| 欧美午夜一区二区福利视频| 精品视频一区二区三区| 特黄特色大片免费| 老阿姨哔哩哔哩b站肉片茄子芒果 久久99精品久久久久久水蜜桃 | 中文字幕在线视频免费观看| 色综合视频一区二区三区| 四虎在线免费播放| 精品一区二区三区3d动漫| 国产在线精品一区二区| 久re这里只有精品最新地址| 中文在线观看永久免费| 在公交车上被站着被c| 晚上睡不着来b站一次看过瘾| 亚洲欧美日韩综合在线播放|