首页  »   DevSecOps

软件安全能力成熟度评估实践

软件安全能力成熟度评估实践
引入软件安全能力成熟度模型,对当前的安全水位进行度量和对比,即可以纵向量化安全的成果,也可以横向发现和业界领先的差距。 阅读全文
标签|Tags: ,

调查:DevOps版图巨变,安全团队职责不清

调查:DevOps版图巨变,安全团队职责不清
在实现DevOps实践方面已经取得了长足的进步,但在简化安全,开发人员和运营团队之间的协作方面,还有更多工作要做。 阅读全文
标签|Tags: ,

无处不在的开源组件漏洞风险:Veracode发布2017年软件安全报告

无处不在的开源组件漏洞风险:Veracode发布2017年软件安全报告
如今一个软件中平均75%的软件代码都来自开源组件!但这些开源组件中的漏洞也带来了巨大的安全风险。 阅读全文