浅谈境外黑客组织利用SonarQube漏洞攻击事件
如今软件供应链已经成为国内外对抗的焦点,直接影响关键基础设施和重要信息系统安全。
鸿渐科技:国内首家SAST、SCA两款产品同时通过CWE国际认证
国内首家SAST、SCA两款产品同时通过CWE国际认证。
天下没有免费的午餐,国产化替代迫在眉睫
鸿渐科技,作为国内仅有的几家完全自主可控的商业代码分析技术研发厂商,将继续加大创新和研发力度,助力推进国产自主可控替代计划,构建安全可控的信息技术体系和安全可靠的代码分析服务。
如何将SAST融入DevSecOps流程中?
在DevSecOps的建设中,想要大幅度降低安全风险,核心是构建和利用好应用安全工具(AST)进行自动化漏洞发掘。
软件研发效率调研 | 浅析软件安全检测工作为何影响开发人员的研发效率
文章对于目前软件研发行业开展安全工作现状进行了深度调研,并试图从多个维度分析安全工作如何影响软件的研发效率,探究其解决方法。