供应链安全受到破坏从供应商角度看安全问题从客户角度看安全性全面影响图确保 DevOps 基础设施的安全DevSecOps 的兴起SRE 在安全中的作用静态和动态安全分析静态应用安全测试动态应用程序安全测试比较 SAST 和 DAST交互式应用程序安全测试运行时应用程序自我保护SAST、DAST、IAST 和 RASP 总结通用漏洞评分系统CVSS 基本指标CVSS 时间度量CVSS 环境度量CVSS 实践确定安全分析的范围上市时间制造或购买一次性和经常性工作多少才足够?合规性与漏洞漏洞可组合成不同的攻击向量漏洞:从开始到生产修复的时间轴测试覆盖率是您的安全带质量门方法质量关策略符合项目管理程序用质量门方法实施安全质量控制中的风险管理质量管理的实际应用安全左移并非所有干净代码都是安全代码对进度安排的影响正确的联系人处理技术债务安全编码高级培训质量里程碑攻击者的观点评估方法意识到责任摘要