Aggregator
【黑产大数据】金融欺诈中的亡命之徒
1 year 11 months ago
客观呈现金融欺诈中的职业背债手法、流程及风险趋势
以理想和小鹏互殴为例:教教你们,怎么从公关话术中提取有价值信息
1 year 11 months ago
理想mega上市,被3-4家同行围殴,警方正在调查
五一漏洞赏金狂欢!假期放肆嗨,出游更痛快,快来领取你的游玩经费!
1 year 11 months ago
劳动最光荣,奋斗在路上,致敬网安打工人!
科恩BinaryAI@ICSE2024论文解读|基于大模型的二进制软件成分分析
1 year 11 months ago
《BinaryAI: Binary Software Composition Analysis via Intelligent Binary Source Code Matching》
数据库又被黑客拿下了!530万份机密数据要泄露了!
1 year 11 months ago
World-Check数据库泄露,黑客声称要对外公布。
安全通告 - 涉及华为部分家庭路由产品的连接劫持漏洞
1 year 11 months ago
Exploring GreyNoise: The User-Centric Design Approach in Cybersecurity
1 year 11 months ago
Discover how GreyNoise seamlessly integrates robust security with intuitive design, empowering users with user-centric solutions. From clutter-free interfaces to inclusive design philosophy, explore how our commitment to simplicity and accessibility transforms cybersecurity.
安全通告 - 涉及华为部分家庭路由产品的连接劫持漏洞
1 year 11 months ago
Trend Micro Collaborated with Interpol in Cracking Down Grandoreiro Banking Trojan
1 year 11 months ago
In this blog entry, we discuss Trend Micro's contributions to an Interpol-coordinated operation to help Brazilian and Spanish law enforcement agencies analyze malware samples of the Grandoreiro banking trojan.
Joshua Paul Ignacio
Uncovering potential threats to your web application by leveraging security reports
1 year 11 months ago
Google
ATT&CK v15 Brings the Action
1 year 11 months ago
Amy L. Robertson
SDL 26/100问:代码安全扫描应该设置哪些指标?
1 year 11 months ago
这部分内容易与代码安全扫描工具混淆,因为有部分指标如覆盖率、检出率等是重合的,还可能出现指标的指向不明等问题。故将从不同群体视角,对主要指标进行阐述:
1、对安全人员的指标
1)开发语言覆盖率:SDL团队需要考虑检测能力应覆盖公司所有的开发语言,通过对工具选型、异构方案设计等方式实现;
2)检测规则覆盖率:安全工具检测规则覆盖开发安全规范内容,或内部常见漏洞类型的情况,也是通过工具选型、SAST规则运营等方式实现;
3)检出漏洞修复率:已知漏洞的修复率与研发安全团队紧密相关,只有风险被消除才能称之为闭环、安全工作才有价值,故研发安全团队具有监督、组织业务修复等责任,可通过内部红黑榜、专题汇报等方式推进。
2、对开发人员的指标
1)检出漏洞修复率:该指标也应该纳入开发团队,作为软件质量的一个度量因素管理。开发团队需要认为自己对编写的软件安全质量负责,即使会遇到交付压力大、习惯、技能等困难,也应在安全人员的辅助下完成漏洞修复。无论是安全或开发人员,部分指标和研发安全的目标应保持一致。只有各自承担起自己的职责,才能交付安全的软件。
更多软件安全内容,可以访问:
1、SDL100问:我与SDL的故事
SDL与DevSecOps有何异同?
如何在不同企业实施SDL?
SAST误报太高,如何解决?
SDL需要哪些人参与?
在devops中做开发安全,会遇到哪些问题?
如何实施安全需求?
安全需求,有哪些来源?
安全需求怎么实现自动化?
实施安全需求,会遇到哪些难题?
安全需求和安全设计有何异同及关联?
设计阶段应开展哪些安全活动?
有哪些不错的安全设计参考资料?
安全设计要求怎么做才能落地?
有哪些威胁建模方法论?
有哪些威胁建模工具?
如何开始或实施威胁建模?
威胁建模和架构安全评审,有何异同?
编码阶段,开展哪些安全活动?
如何选择静态代码扫描(SAST)工具?
如何选择开源组件安全扫描(SCA)工具?
SCA工具扫描出很多漏洞,如何处理?
SCA工具识别出高风险协议,如何处理?
如何制定一份有用的开发安全规范?
如何做到开发安全规范的有效实施?
SDL 25/100问:应该如何选型代码安全扫描工具?
2、SDL最初实践系列
开篇
安全需求
安全设计
安全开发
安全测试
安全审核
安全响应
CVE-2024-2389: Command Injection Vulnerability In Progress Flowmon
1 year 11 months ago
The post CVE-2024-2389: <br>Command Injection Vulnerability <br> In Progress Flowmon appeared first on Rhino Security Labs.
David Yesland
安全创新能力再获肯定 奇安盘古荣获“闵行区企业技术中心”认定
1 year 11 months ago
近日,奇安信集团旗下奇安盘古获得了上海市闵行区经济委员会颁发的区企业技术中心认证奖牌及证书。
安全创新能力再获肯定 奇安盘古荣获“闵行区企业技术中心”认定
1 year 11 months ago
近日,奇安信集团旗下奇安盘古获得了上海市闵行区经济委员会颁发的区企业技术中心认证奖牌及证书。
安全创新能力再获肯定 奇安盘古荣获“闵行区企业技术中心”认定
1 year 11 months ago
近日,奇安信集团旗下奇安盘古获得了上海市闵行区经济委员会颁发的区企业技术中心认证奖牌及证书。
CodeQL入门规则编写篇-SQL注入
1 year 11 months ago
以java-sec-code为例子,对CodeQL提供的官方规则进行修改优化
How technology drives progress: Q&A with Nobel laureate Michel Mayor
1 year 11 months ago
We spoke to Michel Mayor about the importance of public engagement with science and how to foster responsibility among the youth for the preservation of our changing planet
读万卷书,行千里路,师友百十,一定畅快!
1 year 11 months ago
今天是世界读书日,我享受阅读带来的乐趣。以认真笔记、看了再看为必要条件,列了一个不是书单的《书单》,向过去一年启蒙我的师友们表示尊重和感谢。