应用安全博客

了解有关网络安全、技术趋势和编程最佳实践的最新消息!

网络安全意识月:困扰您的开发团队的可怕统计数据

2022 年 10 月 26 日

又到了一年中的那个时候——树叶在变,空气越来越冷,网络安全威胁潜伏在每个角落。 没错,今天是网络安全月! 还有什么更好的...

网络安全意识月:2022 年 5 大编程语言及其风险

2022 年 10 月 7 日

根据 IBM 最近的一份报告,到 2022 年,平均数据泄露将造成超过 435 万美元的损失。这就是为什么程序员比以往任何时候都更重要的是要意识到相关风险......

无缝 DevSecOps 集成变得简单

2022 年 9 月 2 日

过去几年席卷全球的变革浪潮对我们的生活和工作方式产生了深远的影响。 据估计,到 2021 年,有 26% 的美国工人处于完全偏远的状态……

全面了解云原生应用程序安全性

2022 年 8 月 13 日

云计算的主要优势之一是它使组织能够更快地将应用程序推向市场,从而提高业务敏捷性。 那意味着...

创建一个普遍的安全方法

2022 年 7 月 14 日

实施全面的安全框架需要一种策略,将安全置于开发过程每个阶段的前端——而零信任就是答案。 这是它的完成方式......

金融服务安全风险指南

2022 年 6 月 23 日

21 世纪的银行业带来了新的创新,但也带来了新的威胁。 如今,大多数金融服务都发生在数字领域。 各种规模的金融机构都需要...

PCI DSS 4.0 对银行机构意味着什么

2022 年 6 月 15 日

2022 年 3 月 31 日,PCI 安全标准委员会 (PCI SSC) 发布了最新版本的 PCI 数据安全标准 (PCI DSS),概述了……的技术和操作要求。

公共部门申请的风险

2022 年 6 月 2 日

除非您一直生活在岩石下,否则您听说过网络犯罪威胁着全球范围内的小型到大型组织。 公共部门组织不仅不能幸免,而且……

通过代码安全加速数字化转型

2022 年 5 月 12 日

组织越来越多地踏上数字化转型之旅。 转型使他们能够跟上竞争的步伐,优化 IT 资产安全,并满足不断发展的……

Kiuwan 101

2022 年 4 月 8 日

在加入 DevOps 安全解决方案潮流之前,企业需要了解 Kiuwan 101 以了解 Kiuwan 解决了哪些挑战以及它如何使应用程序安全测试变得轻而易举。 继续阅读以找出答案。

网络安全意识月:全球范围内的网络攻击

2022 年 10 月 20 日

IBM 最近发布了 2022 年数据泄露成本报告。这是一份有用的资源,可让 IT、风险管理和安全领导者深入了解年度数据趋势……

如何防止反向 Shell 攻击

2022 年 9 月 22 日

反向 shell 攻击是黑客获得计算机控制权的最常见方式之一。 这似乎是一个奇怪的概念,但它相当简单:当某人...

如何关闭假/阳性

2022 年 8 月 25 日

我们与软件开发人员的一个共同话题是如何可靠、准确地扫描代码中的漏洞,同时最大限度地减少误报的数量。 而当假...

了解 Github 回购劫持

2022 年 8 月 5 日

威胁行为者一直在利用 GitHub 的 repojacking 漏洞劫持并向数以千计的存储库注入恶意代码。 此缺陷尚未修复,这意味着 GitHub 用户可能会看到更多...

您的应用程序安全性有多成熟?

2022 年 7 月 7 日

在调查历史上,安联风险晴雨表的受访者首次将网络事件列为他们 2022 年的头号担忧。这种担忧并不奇怪,考虑到……

安全扫描节奏增加 20%

2022 年 6 月 16 日

组织现在扫描安全漏洞的速度比几年前快 20 倍。 扫描活动的增加是由几个因素驱动的,包括不断增长的……

PCI DSS 4.0 对金融机构意味着什么

2022 年 6 月 15 日

2022 年 3 月 31 日,PCI 安全标准委员会 (PCI SSC) 发布了最新版本的 PCI 数据安全标准 (PCI DSS),概述了……的技术和操作要求。

查看新的威胁向量:抗议软件

2022 年 5 月 26 日

自俄罗斯入侵乌克兰以来,一种新的威胁载体在开源社区中传播开来。 这种被称为抗议软件的威胁媒介涉及激进分子将恶意内容注入...

安全边界的界限变得模糊

2022 年 4 月 28 日

通过保护边界来降低安全风险的传统方法正在失去效力。 随着社会转向远程和混合工作,以及越来越多的智能设备被绑定到...

结合 SAST 和 SCA 工具

2022 年 4 月 1 日

了解网络安全团队如何将 SAST 和 SCA 结合到一个全面的网络安全战略中。

网络安全意识月:欧洲的网络钓鱼诈骗和勒索软件预防

2022 年 10 月 14 日

自 2004 年以来,10 月被公认为美国的网络安全意识月。 在整个月中,世界各地的公司和 IT 专业人员应确保他们...

能源供应商的应用安全

2022 年 9 月 8 日

在任何行业,网络安全威胁无处不在。 网络安全漏洞代价高昂。 2021 年,网络安全数据泄露的平均成本为 424 万美元,并且可以大大...

前 3 名臭名昭著的黑客组织

2022 年 8 月 18 日

应用程序安全领域不断受到攻击。 最常见的攻击之一是以黑客团体的形式出现的。 这些臭名昭著的黑客组织通常是由...

协作以获得更好的应用程序

2022 年 7 月 21 日

随着协作软件开发环境的兴起,确保代码质量和安全性成为重中之重比以往任何时候都更加重要。 毕竟,当多个开发人员...

了解 Spring Java Framework 中的 SpringShell 漏洞

2022 年 6 月 30 日

研究人员最近宣布 Spring 中存在一个巨大的安全漏洞,Spring 是开发 Java 应用程序的组织广泛使用的框架。 指定为 CVE 2022 2965 并昵称为...

PCI DSS 4.0 对支付组织意味着什么

2022 年 6 月 15 日

2022 年 3 月 31 日,PCI 安全标准委员会 (PCI SSC) 发布了最新版本的 PCI 数据安全标准 (PCI DSS),概述了……的技术和操作要求。

PCI DSS 4.0 对您的组织意味着什么

2022 年 6 月 9 日

2022 年 3 月 31 日,PCI 安全标准委员会 (PCI SSC) 发布了最新版本的 PCI 数据安全标准 (PCI DSS),概述了……的技术和操作要求。

更好编码的 3 个步骤

2022 年 5 月 19 日

无论是哪个项目,无论是哪个行业,拥有安全、优质的代码都是组织成功的关键因素。 如果缺乏代码质量,或者如果有显着...

为金融/银行开发数据安全

2022 年 4 月 14 日

根据 2021 年数据泄露成本报告,数据泄露的平均成本为每条记录 161 美元(2020 年为 146 美元)。 2021 年数据泄露的平均总成本为 424 万美元,高于 2020 年的 386 万美元。打击网络犯罪、数据泄露后恢复数据和服务、收入损失和声誉受损的成本正在增加。

女性在整个历史上掀起数字浪潮

2022 年 3 月 28 日

三月是全国妇女历史月,作为我们社会活动的一部分,我们希望通过一个特别的博客继续庆祝这一点! 技术...