devsecops

标签

Cards List
#devsecops

OWASP Top 10 CI/CD 安全风险

Lobsters Hottest · 2026-08-14 缓存

OWASP Top 10 CI/CD 安全风险文档基于对重大安全事件的分析,识别了CI/CD环境中最重要的攻击向量和风险,帮助防御者优先安排安全控制措施。

0 人收藏 0 人点赞
#devsecops

@freeCodeCamp:当你逐层构建平台时,DevSecOps 会更有意义。在这本书中,@irvingpictures 将带你……

X AI KOLs Timeline · 2026-07-30 缓存

FreeCodeCamp 发布了一本完整的书,教你如何从 homelab 到 AWS 构建一个生产就绪的 DevSecOps 平台,涵盖 Kubernetes、CI/CD、GitOps、安全扫描和可观测性。

0 人收藏 0 人点赞
#devsecops

@XAMTO_AI: 用过传统手动渗透测试的都懂!! 工具开一堆,Burp、Nmap、Metasploit来回切,recon半天exploit半天,PoC还得自己手写,报告写到怀疑人生,假阳性满天飞,真实漏洞反而漏掉…… 有位开发者实在看不下去了,直接开源了一…

X AI KOLs Timeline · 2026-07-04 缓存

Strix is an open-source AI penetration testing tool that uses autonomous AI agents to perform real vulnerability discovery and exploitation, generating working PoCs and compliance-ready reports. It supports multi-agent orchestration, CI/CD integration, and various LLMs, aiming to replace manual pentesting with AI-driven automation.

0 人收藏 0 人点赞
#devsecops

BestDefense.io

Product Hunt · 2026-06-19

BestDefense.io 是一款安全工具,利用AI对每次部署进行渗透测试和自动修补。

0 人收藏 0 人点赞
#devsecops

执行代码的配置文件:供应链安全盲点

Hacker News Top · 2026-06-08 缓存

IDE、AI编码智能体和包管理器的配置文件可以自动执行代码,从而形成供应链安全盲点。本文详细介绍了利用此类配置文件释放恶意软件的Miasma蠕虫攻击,并提供了注入向量的示例。

0 人收藏 0 人点赞
#devsecops

aquasecurity/trivy

GitHub Trending (daily) · 2026-06-03 缓存

Trivy 是一个由 Aqua Security 开发的开源安全扫描器,全面检测容器、文件系统、Git 仓库和 Kubernetes 中的漏洞、配置错误、密钥和许可证问题。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈