小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
为什么 Codex Security 不包含 SAST 报告

Codex Security 从代码库出发验证安全性,避免依赖静态应用安全测试(SAST)报告。SAST 主要关注数据流,难以评估防御措施的有效性。Codex 通过分析代码意图和约束,减少误报,确保安全性。

为什么 Codex Security 不包含 SAST 报告

OpenAI
OpenAI · 2026-03-16T00:00:00Z
LinkedIn利用GitHub Actions、CodeQL和Semgrep进行代码扫描

LinkedIn重新设计了其静态应用安全测试(SAST)管道,以在GitHub多仓库环境中实现一致的代码扫描,增强代码安全,提供快速可靠的安全反馈,减少开发者工作流中断。新架构利用GitHub Actions协调CodeQL和Semgrep扫描引擎,确保一致的覆盖和执行,并通过轻量级“存根工作流”即时传播更新,维护开发效率。SAST是更广泛应用安全策略的一部分,涵盖依赖扫描和秘密检测。

LinkedIn利用GitHub Actions、CodeQL和Semgrep进行代码扫描

InfoQ
InfoQ · 2026-02-06T15:00:00Z
SAST、DAST与SCA:如何选择你的安全助手(以及何时将它们组合使用)🦸♂️🔒

在开发新功能时,使用SAST扫描源代码发现缺陷;准备生产时,使用DAST测试运行中的应用程序;SCA审计第三方库识别风险。三者结合实现全面安全防护。

SAST、DAST与SCA:如何选择你的安全助手(以及何时将它们组合使用)🦸♂️🔒

DEV Community
DEV Community · 2025-05-26T18:36:35Z
SAST、DAST与SCA:保护代码的网络安全超级英雄 🛡️💻

现代应用面临安全危机,三分之一的漏洞源于代码缺陷。SAST、DAST和SCA是保护代码的三大工具,分别用于静态代码分析、动态应用测试和依赖关系分析,能够有效发现和修复安全问题,提高应用安全性。

SAST、DAST与SCA:保护代码的网络安全超级英雄 🛡️💻

DEV Community
DEV Community · 2025-05-24T20:24:16Z
SAST与DAST:区别及何时使用

软件开发中的网络安全至关重要。静态应用安全测试(SAST)和动态应用安全测试(DAST)是两种关键的安全测试技术。SAST在开发早期检查源代码漏洞,而DAST在应用部署后模拟攻击以发现安全问题。两者结合使用可显著提升软件安全性。

SAST与DAST:区别及何时使用

The JetBrains Blog
The JetBrains Blog · 2025-05-09T16:49:43Z
将Checkov应用于基础设施即代码中的静态应用安全测试(SAST)与Terraform

本文介绍如何在基础设施即代码项目中应用静态应用安全测试(SAST),结合Checkov工具与Terraform。通过简要指南,学习Checkov的安装、扫描.tf文件及其检测的安全问题。Checkov易于使用且可自动化,适用于多种环境,有助于在开发早期提升安全性。

将Checkov应用于基础设施即代码中的静态应用安全测试(SAST)与Terraform

DEV Community
DEV Community · 2025-04-21T05:57:14Z
🔐使用Horusec简化IaC安全:一种静态应用安全测试(SAST)方法🚀

基础设施即代码(IaC)通过将基础设施配置视为代码,提高了一致性和速度。本文介绍如何使用Horusec进行静态应用安全测试(SAST),扫描IaC代码以确保安全。Horusec支持多种语言和格式,能够集成到CI/CD中,自动生成报告,帮助开发者发现安全漏洞。

🔐使用Horusec简化IaC安全:一种静态应用安全测试(SAST)方法🚀

DEV Community
DEV Community · 2025-04-21T02:23:18Z
🛡️使用AppSweep扫描和保护您的移动应用(Android的SAST)

AppSweep是Guardsquare提供的免费静态分析工具,能够轻松检测Android应用中的漏洞和风险。用户只需上传APK文件,即可获得详细报告和修复建议。该工具支持CI/CD集成,帮助开发者在早期发现安全问题。

🛡️使用AppSweep扫描和保护您的移动应用(Android的SAST)

DEV Community
DEV Community · 2025-04-20T23:02:07Z
SAST与SCA:选择合适的源代码安全扫描工具

工程团队与安全团队需协作,确保应用安全。静态应用安全测试(SAST)分析自有代码以发现漏洞,软件组成分析(SCA)检查第三方依赖。两者结合可提升代码安全性和开发效率,选择易用的安全工具使安全融入开发过程。

SAST与SCA:选择合适的源代码安全扫描工具

DEV Community
DEV Community · 2025-04-17T18:23:30Z
使用SAST和Semgrep CLI入门

Semgrep是一款开源静态代码分析工具,帮助开发者发现安全漏洞,支持30多种编程语言,减少误报。它可在本地运行,适用于多种开发环境,提高团队安全性,避免潜在问题。

使用SAST和Semgrep CLI入门

DEV Community
DEV Community · 2025-04-11T23:30:00Z
你的代码是希望之钻吗?通过SAST和Spring Boot进入国家博物馆!

AI驱动的金融应用面临安全风险,如恶意用户请求敏感数据。为保护用户信息,应结合Spring Security、SAST和SonarQube,实施安全最佳实践,过滤危险提示,强化角色访问控制。

你的代码是希望之钻吗?通过SAST和Spring Boot进入国家博物馆!

DEV Community
DEV Community · 2025-03-25T22:02:54Z
什么是静态应用安全测试(SAST)?静态应用安全测试指南

静态应用安全测试(SAST)是一种在软件开发早期识别源代码漏洞的方法。通过在代码编译或运行前进行分析,SAST帮助开发人员提前发现安全缺陷,降低数据泄露和合规风险。选择合适的SAST工具并遵循最佳实践,有助于提升代码安全性和质量,确保符合行业标准。

什么是静态应用安全测试(SAST)?静态应用安全测试指南

The JetBrains Blog
The JetBrains Blog · 2025-03-22T13:33:25Z
🛡️ GitLab CI/CD中的SAST与DAST:智能化自动化应用安全

本文介绍了如何在GitLab CI/CD中设置SAST和DAST,实现自动化安全检测,包括本地扫描、CI作业、OWASP ZAP集成及阻止高风险提交的技巧,帮助开发团队在不影响速度的情况下确保应用安全。

🛡️ GitLab CI/CD中的SAST与DAST:智能化自动化应用安全

DEV Community
DEV Community · 2025-03-21T11:17:33Z
LinkedIn直播安全深度探讨的五个要点

GitLab十月的LinkedIn直播讨论了应用安全的新进展及17.5版本的关键功能。随着代码发布速度加倍,安全团队面临挑战。新推出的高级SAST功能通过代码流视图帮助开发者追踪漏洞,秘密推送保护功能防止敏感信息泄露。AI助力安全,GitLab Duo提供上下文支持,静态可达性功能减少安全噪音,帮助团队聚焦重要漏洞。

LinkedIn直播安全深度探讨的五个要点

GitLab
GitLab · 2024-10-28T00:00:00Z
静态应用安全测试(SAST)、动态应用安全测试(DAST)与交互式应用安全测试(IAST):应用安全测试的方法

应用安全是保护软件免受威胁和漏洞的重要措施。根据OWASP,39%的数据泄露源于软件应用。安全集成应贯穿软件开发生命周期(SDLC),包括静态、动态和交互式安全测试,以识别和修复漏洞,确保应用程序的安全性。有效的应用安全测试是一个持续的过程,需要不断监测和测试,以防止潜在威胁。

静态应用安全测试(SAST)、动态应用安全测试(DAST)与交互式应用安全测试(IAST):应用安全测试的方法

DEV Community
DEV Community · 2024-10-24T00:44:37Z
使用 GitLab Advanced SAST 和 Duo AI 快速修复漏洞

GitLab 17.4 推出 Advanced SAST,可跨函数和文件进行污点分析,检测安全漏洞。结合 GitLab Duo,利用 AI 提供漏洞示例和修复建议,缩短修复时间。需 GitLab Ultimate 订阅并配置 .gitlab-ci.yml 文件,扫描结果在合并请求中查看。

使用 GitLab Advanced SAST 和 Duo AI 快速修复漏洞

GitLab
GitLab · 2024-10-22T00:00:00Z

不安全代码是现代软件开发的主要威胁,AI生成代码可能加剧此问题。平均每个项目有40个漏洞,其中三分之一为高严重性。静态应用安全测试(SAST)可在不运行应用的情况下扫描代码,识别漏洞,帮助在开发早期解决问题,降低修复成本。结合SAST、DAST和SCA工具,可全面覆盖静态缺陷、运行时问题及第三方风险。

运行SAST测试的分步指南

DEV Community
DEV Community · 2024-10-21T16:05:03Z

sast-scan 是一个轻量级的静态应用安全测试工具,专为扫描 JavaScript 代码中的安全漏洞而设计。它易于使用,可通过 npm 安装并集成到项目中,帮助开发者在生产前解决安全问题。该工具是开源的,支持社区贡献。

介绍 sast-scan:用于 JavaScript 安全的轻量级 SAST npm 包

DEV Community
DEV Community · 2024-10-19T17:51:07Z

静态应用安全测试(SAST)是软件开发中通过分析源代码来识别和解决安全漏洞的重要工具。它能检测注入缺陷、跨站请求伪造等问题,优点包括早期发现漏洞、提高代码质量和增强合规性。有效使用SAST需在开发初期开始,自动化测试,优先处理关键漏洞,并培训团队。尽管存在误报和复杂性等挑战,但通过最佳实践可提升安全性。

静态应用安全测试(SAST):在开发过程中早期发现漏洞

DEV Community
DEV Community · 2024-10-10T03:49:00Z

在软件开发中,Veracode是一种云端SAST工具,帮助开发者早期发现代码中的安全问题,并提供修复建议。它支持多种语言和框架,可集成到CI/CD流程中,提升代码质量和安全性。

使用 Veracode 提升应用程序安全性

DEV Community
DEV Community · 2024-10-04T00:31:52Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码