小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Arm has open-sourced Metis, an agentic AI security framework designed to autonomously uncover complex software vulnerabilities. Unlike traditional pattern-based tools, Metis applies semantic...

Arm Open-Sources Metis, an AI Security Framework Outperforming Traditional SAST Tools

InfoQ
InfoQ · 2026-05-30T19:00:00Z
为什么 Codex Security 不包含 SAST 报告

Codex Security 从代码库出发验证安全性,避免依赖静态应用安全测试(SAST)报告。SAST 主要关注数据流,难以评估防御措施的有效性。Codex 通过分析代码意图和约束,减少误报,确保安全性。

为什么 Codex Security 不包含 SAST 报告

OpenAI
OpenAI · 2026-03-16T00:00:00Z
LinkedIn利用GitHub Actions、CodeQL和Semgrep进行代码扫描

LinkedIn重新设计了其静态应用安全测试(SAST)管道,以在GitHub多仓库环境中实现一致的代码扫描,增强代码安全,提供快速可靠的安全反馈,减少开发者工作流中断。新架构利用GitHub Actions协调CodeQL和Semgrep扫描引擎,确保一致的覆盖和执行,并通过轻量级“存根工作流”即时传播更新,维护开发效率。SAST是更广泛应用安全策略的一部分,涵盖依赖扫描和秘密检测。

LinkedIn利用GitHub Actions、CodeQL和Semgrep进行代码扫描

InfoQ
InfoQ · 2026-02-06T15:00:00Z
SAST、DAST与SCA:如何选择你的安全助手(以及何时将它们组合使用)🦸♂️🔒

在开发新功能时,使用SAST扫描源代码发现缺陷;准备生产时,使用DAST测试运行中的应用程序;SCA审计第三方库识别风险。三者结合实现全面安全防护。

SAST、DAST与SCA:如何选择你的安全助手(以及何时将它们组合使用)🦸♂️🔒

DEV Community
DEV Community · 2025-05-26T18:36:35Z
SAST、DAST与SCA:保护代码的网络安全超级英雄 🛡️💻

现代应用面临安全危机,三分之一的漏洞源于代码缺陷。SAST、DAST和SCA是保护代码的三大工具,分别用于静态代码分析、动态应用测试和依赖关系分析,能够有效发现和修复安全问题,提高应用安全性。

SAST、DAST与SCA:保护代码的网络安全超级英雄 🛡️💻

DEV Community
DEV Community · 2025-05-24T20:24:16Z
SAST与DAST:区别及何时使用

软件开发中的网络安全至关重要。静态应用安全测试(SAST)和动态应用安全测试(DAST)是两种关键的安全测试技术。SAST在开发早期检查源代码漏洞,而DAST在应用部署后模拟攻击以发现安全问题。两者结合使用可显著提升软件安全性。

SAST与DAST:区别及何时使用

The JetBrains Blog
The JetBrains Blog · 2025-05-09T16:49:43Z
将Checkov应用于基础设施即代码中的静态应用安全测试(SAST)与Terraform

本文介绍如何在基础设施即代码项目中应用静态应用安全测试(SAST),结合Checkov工具与Terraform。通过简要指南,学习Checkov的安装、扫描.tf文件及其检测的安全问题。Checkov易于使用且可自动化,适用于多种环境,有助于在开发早期提升安全性。

将Checkov应用于基础设施即代码中的静态应用安全测试(SAST)与Terraform

DEV Community
DEV Community · 2025-04-21T05:57:14Z
🔐使用Horusec简化IaC安全:一种静态应用安全测试(SAST)方法🚀

基础设施即代码(IaC)通过将基础设施配置视为代码,提高了一致性和速度。本文介绍如何使用Horusec进行静态应用安全测试(SAST),扫描IaC代码以确保安全。Horusec支持多种语言和格式,能够集成到CI/CD中,自动生成报告,帮助开发者发现安全漏洞。

🔐使用Horusec简化IaC安全:一种静态应用安全测试(SAST)方法🚀

DEV Community
DEV Community · 2025-04-21T02:23:18Z
🛡️使用AppSweep扫描和保护您的移动应用(Android的SAST)

AppSweep是Guardsquare提供的免费静态分析工具,能够轻松检测Android应用中的漏洞和风险。用户只需上传APK文件,即可获得详细报告和修复建议。该工具支持CI/CD集成,帮助开发者在早期发现安全问题。

🛡️使用AppSweep扫描和保护您的移动应用(Android的SAST)

DEV Community
DEV Community · 2025-04-20T23:02:07Z
SAST与SCA:选择合适的源代码安全扫描工具

工程团队与安全团队需协作,确保应用安全。静态应用安全测试(SAST)分析自有代码以发现漏洞,软件组成分析(SCA)检查第三方依赖。两者结合可提升代码安全性和开发效率,选择易用的安全工具使安全融入开发过程。

SAST与SCA:选择合适的源代码安全扫描工具

DEV Community
DEV Community · 2025-04-17T18:23:30Z
使用SAST和Semgrep CLI入门

Semgrep是一款开源静态代码分析工具,帮助开发者发现安全漏洞,支持30多种编程语言,减少误报。它可在本地运行,适用于多种开发环境,提高团队安全性,避免潜在问题。

使用SAST和Semgrep CLI入门

DEV Community
DEV Community · 2025-04-11T23:30:00Z
你的代码是希望之钻吗?通过SAST和Spring Boot进入国家博物馆!

AI驱动的金融应用面临安全风险,如恶意用户请求敏感数据。为保护用户信息,应结合Spring Security、SAST和SonarQube,实施安全最佳实践,过滤危险提示,强化角色访问控制。

你的代码是希望之钻吗?通过SAST和Spring Boot进入国家博物馆!

DEV Community
DEV Community · 2025-03-25T22:02:54Z
什么是静态应用安全测试(SAST)?静态应用安全测试指南

静态应用安全测试(SAST)是一种在软件开发早期识别源代码漏洞的方法。通过在代码编译或运行前进行分析,SAST帮助开发人员提前发现安全缺陷,降低数据泄露和合规风险。选择合适的SAST工具并遵循最佳实践,有助于提升代码安全性和质量,确保符合行业标准。

什么是静态应用安全测试(SAST)?静态应用安全测试指南

The JetBrains Blog
The JetBrains Blog · 2025-03-22T13:33:25Z
🛡️ GitLab CI/CD中的SAST与DAST:智能化自动化应用安全

本文介绍了如何在GitLab CI/CD中设置SAST和DAST,实现自动化安全检测,包括本地扫描、CI作业、OWASP ZAP集成及阻止高风险提交的技巧,帮助开发团队在不影响速度的情况下确保应用安全。

🛡️ GitLab CI/CD中的SAST与DAST:智能化自动化应用安全

DEV Community
DEV Community · 2025-03-21T11:17:33Z
LinkedIn直播安全深度探讨的五个要点

GitLab十月的LinkedIn直播讨论了应用安全的新进展及17.5版本的关键功能。随着代码发布速度加倍,安全团队面临挑战。新推出的高级SAST功能通过代码流视图帮助开发者追踪漏洞,秘密推送保护功能防止敏感信息泄露。AI助力安全,GitLab Duo提供上下文支持,静态可达性功能减少安全噪音,帮助团队聚焦重要漏洞。

LinkedIn直播安全深度探讨的五个要点

GitLab
GitLab · 2024-10-28T00:00:00Z
静态应用安全测试(SAST)、动态应用安全测试(DAST)与交互式应用安全测试(IAST):应用安全测试的方法

应用安全是保护软件免受威胁和漏洞的重要措施。根据OWASP,39%的数据泄露源于软件应用。安全集成应贯穿软件开发生命周期(SDLC),包括静态、动态和交互式安全测试,以识别和修复漏洞,确保应用程序的安全性。有效的应用安全测试是一个持续的过程,需要不断监测和测试,以防止潜在威胁。

静态应用安全测试(SAST)、动态应用安全测试(DAST)与交互式应用安全测试(IAST):应用安全测试的方法

DEV Community
DEV Community · 2024-10-24T00:44:37Z
使用 GitLab Advanced SAST 和 Duo AI 快速修复漏洞

GitLab 17.4 推出 Advanced SAST,可跨函数和文件进行污点分析,检测安全漏洞。结合 GitLab Duo,利用 AI 提供漏洞示例和修复建议,缩短修复时间。需 GitLab Ultimate 订阅并配置 .gitlab-ci.yml 文件,扫描结果在合并请求中查看。

使用 GitLab Advanced SAST 和 Duo AI 快速修复漏洞

GitLab
GitLab · 2024-10-22T00:00:00Z

不安全代码是现代软件开发的主要威胁,AI生成代码可能加剧此问题。平均每个项目有40个漏洞,其中三分之一为高严重性。静态应用安全测试(SAST)可在不运行应用的情况下扫描代码,识别漏洞,帮助在开发早期解决问题,降低修复成本。结合SAST、DAST和SCA工具,可全面覆盖静态缺陷、运行时问题及第三方风险。

运行SAST测试的分步指南

DEV Community
DEV Community · 2024-10-21T16:05:03Z

sast-scan 是一个轻量级的静态应用安全测试工具,专为扫描 JavaScript 代码中的安全漏洞而设计。它易于使用,可通过 npm 安装并集成到项目中,帮助开发者在生产前解决安全问题。该工具是开源的,支持社区贡献。

介绍 sast-scan:用于 JavaScript 安全的轻量级 SAST npm 包

DEV Community
DEV Community · 2024-10-19T17:51:07Z

静态应用安全测试(SAST)是软件开发中通过分析源代码来识别和解决安全漏洞的重要工具。它能检测注入缺陷、跨站请求伪造等问题,优点包括早期发现漏洞、提高代码质量和增强合规性。有效使用SAST需在开发初期开始,自动化测试,优先处理关键漏洞,并培训团队。尽管存在误报和复杂性等挑战,但通过最佳实践可提升安全性。

静态应用安全测试(SAST):在开发过程中早期发现漏洞

DEV Community
DEV Community · 2024-10-10T03:49:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码