期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
1
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
IAST技术在DevOps开发模型下的实践研究
被引量:
4
1
作者
黎曦
严敏佳
+3 位作者
陈中伟
田峥
李琪瑶
封靖川
《信息安全研究》
2021年第12期1198-1203,共6页
在现代研发运维一体化(DevOps)开发模型中,在安全如何嵌入研发测试流程以及在安全人员资源缺失的情况下如何保障软件研发安全的实践过程中,交互式应用安全测试(IAST)技术有着显著的安全保障效果,同时在漏洞检出率和漏洞误报率方面也有...
在现代研发运维一体化(DevOps)开发模型中,在安全如何嵌入研发测试流程以及在安全人员资源缺失的情况下如何保障软件研发安全的实践过程中,交互式应用安全测试(IAST)技术有着显著的安全保障效果,同时在漏洞检出率和漏洞误报率方面也有优秀的表现.IAST不仅可以解决软件研发过程中的通用型安全隐患和开源软件风险,还可以通过敏感数据追踪技术发现Web应用存在的敏感及隐私数据泄露问题.从多角度论述了IAST是更符合DevOps体系理念的新一代安全测试技术.
展开更多
关键词
研发运维一体化
交互式应用安全测试
敏感数据
漏洞检出率
漏洞
误报
率
下载PDF
职称材料
题名
IAST技术在DevOps开发模型下的实践研究
被引量:
4
1
作者
黎曦
严敏佳
陈中伟
田峥
李琪瑶
封靖川
机构
国网湖南省电力有限公司信息通信分公司
出处
《信息安全研究》
2021年第12期1198-1203,共6页
文摘
在现代研发运维一体化(DevOps)开发模型中,在安全如何嵌入研发测试流程以及在安全人员资源缺失的情况下如何保障软件研发安全的实践过程中,交互式应用安全测试(IAST)技术有着显著的安全保障效果,同时在漏洞检出率和漏洞误报率方面也有优秀的表现.IAST不仅可以解决软件研发过程中的通用型安全隐患和开源软件风险,还可以通过敏感数据追踪技术发现Web应用存在的敏感及隐私数据泄露问题.从多角度论述了IAST是更符合DevOps体系理念的新一代安全测试技术.
关键词
研发运维一体化
交互式应用安全测试
敏感数据
漏洞检出率
漏洞
误报
率
Keywords
DevOps
IAST
sensitive data
vulnerability detection rate
vulnerability false positive rate
分类号
TP311.52 [自动化与计算机技术—计算机软件与理论]
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
IAST技术在DevOps开发模型下的实践研究
黎曦
严敏佳
陈中伟
田峥
李琪瑶
封靖川
《信息安全研究》
2021
4
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部