RED JOURNAL / 博客
了解更多, 防御更好。
专注产品安全的实用视角:研究、工程实践,以及值得收藏的指南。
持续渗透测试与定期审计:两者如何互补
说明定期评估能够发现什么、为何产品变更需要持续检查,以及哪些场景仍必须依靠人工安全分析。
阅读全文API发布前安全检查清单:关键安全验证
在将API部署到生产环境之前,需要进行系统的安全检查,包括漏洞检测、身份验证、授权机制、输入验证和日志记录。本文介绍了基于OWASP和NIST标准的技术验证步骤。
阅读全文禁用应用程序安全检查:技术方法与风险评估
关于在操作系统和浏览器中禁用安全验证机制的技术指南,包括相关风险评估和在隔离环境中实施适当安全控制的方法。
阅读全文渗透测试的主要目标:方法论与技术实施
渗透测试是一种经授权的安全评估活动,旨在识别网络应用和基础设施中的安全漏洞,防止恶意行为者在发现这些漏洞之前利用它们。本指南阐述了渗透测试的核心目标、测试方法论和基于行业标准的实施原则。
阅读全文渗透测试技能认证:方法论与实际应用
全面的渗透测试能力发展与验证指南,强调系统化方法与行业标准的应用,为安全专业人员提供结构化的技能框架。
阅读全文渗透测试证书:主要类型、标准与实际应用
对主要渗透测试认证的全面概述,包括其具体关注领域、技术要求以及在进行授权安全评估中的实际应用。
阅读全文渗透测试工程师证书:技能、方法论与行业标准
技术性指南,涵盖授权安全评估所需的核心能力、测试方法、框架和行业标准。
阅读全文渗透测试的组成部分:完整技术指南
渗透测试通过结构化阶段系统地评估应用程序和网络安全。本指南涵盖了授权安全评估的侦察、漏洞扫描、利用和报告。
阅读全文渗透测试必须掌握的技能
技术指南涵盖授权渗透测试所需的核心能力,包括网络基础知识、Web应用安全评估、系统管理和安全框架应用。
阅读全文渗透测试基础可靠性指南
一份技术性指导,用于建立可靠的网络应用程序安全测试方法论,涵盖标准化方法、风险评估和全面的记录实践。
阅读全文渗透测试和安全测试的区别
全面的技术指南,说明渗透测试和常规安全测试的主要差异,包括方法论、范围、时间表和各自的工具。
阅读全文渗透测试平台开发:架构与方法论
针对Web应用自动化安全测试平台的技术指南,涵盖OWASP标准集成、HTTP会话管理和漏洞文档框架。
阅读全文自动化渗透测试平台:架构设计、集成方法与实施指南
面向Web应用程序安全测试的自动化平台设计、部署和管理的技术指南,涵盖测试方法论、漏洞评估、工作流集成和组织治理等核心内容。
阅读全文