RED JOURNAL / 博客

了解更多, 防御更好。

专注产品安全的实用视角:研究、工程实践,以及值得收藏的指南。

РУССКИЙ / ENGLISH / 中文
文章: 134

API发布前安全检查清单:关键安全验证

在将API部署到生产环境之前,需要进行系统的安全检查,包括漏洞检测、身份验证、授权机制、输入验证和日志记录。本文介绍了基于OWASP和NIST标准的技术验证步骤。

阅读全文

禁用应用程序安全检查:技术方法与风险评估

关于在操作系统和浏览器中禁用安全验证机制的技术指南,包括相关风险评估和在隔离环境中实施适当安全控制的方法。

阅读全文

渗透测试的主要目标:方法论与技术实施

渗透测试是一种经授权的安全评估活动,旨在识别网络应用和基础设施中的安全漏洞,防止恶意行为者在发现这些漏洞之前利用它们。本指南阐述了渗透测试的核心目标、测试方法论和基于行业标准的实施原则。

阅读全文

渗透测试技能认证:方法论与实际应用

全面的渗透测试能力发展与验证指南,强调系统化方法与行业标准的应用,为安全专业人员提供结构化的技能框架。

阅读全文

渗透测试证书:主要类型、标准与实际应用

对主要渗透测试认证的全面概述,包括其具体关注领域、技术要求以及在进行授权安全评估中的实际应用。

阅读全文

渗透测试工程师证书:技能、方法论与行业标准

技术性指南,涵盖授权安全评估所需的核心能力、测试方法、框架和行业标准。

阅读全文

渗透测试的组成部分:完整技术指南

渗透测试通过结构化阶段系统地评估应用程序和网络安全。本指南涵盖了授权安全评估的侦察、漏洞扫描、利用和报告。

阅读全文

渗透测试必须掌握的技能

技术指南涵盖授权渗透测试所需的核心能力,包括网络基础知识、Web应用安全评估、系统管理和安全框架应用。

阅读全文

渗透测试基础可靠性指南

一份技术性指导,用于建立可靠的网络应用程序安全测试方法论,涵盖标准化方法、风险评估和全面的记录实践。

阅读全文

渗透测试和安全测试的区别

全面的技术指南,说明渗透测试和常规安全测试的主要差异,包括方法论、范围、时间表和各自的工具。

阅读全文

渗透测试平台开发:架构与方法论

针对Web应用自动化安全测试平台的技术指南,涵盖OWASP标准集成、HTTP会话管理和漏洞文档框架。

阅读全文

自动化渗透测试平台:架构设计、集成方法与实施指南

面向Web应用程序安全测试的自动化平台设计、部署和管理的技术指南,涵盖测试方法论、漏洞评估、工作流集成和组织治理等核心内容。

阅读全文

PENTEST.RED

从您的攻击面开始。

留下联系方式,我们将讨论您的需求并演示平台。

这些信息仅用于就本次申请与您联系。