首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://yq.aliyun.com/articles/745108

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

OpenRASP v1.3.0 发布,支持数据泄露检测、类库版本查询

OpenRASP 抛弃了传统防火墙依赖请求特征检测攻击的模式,创造性的使用RASP技术(应用运行时自我保护),直接注入到被保护应用的服务中提供函数级别的实时防护,可以在不更新策略以及不升级被保护应用代码的情况下检测/防护未知漏洞,尤其适合大量使用开源组件的互联网应用以及使用第三方集成商开发的金融类应用。 另外,OpenRASP 提供的IAST解决方案,相比于与传统的DAST方案有着革命性提升。漏洞检测无需动态爬虫或者旁路代理,扫描更全面;结合应用探针准确的识别漏洞类型,通过针对性扫描大幅度提升检测效率;商业版新增的动态污点追踪能力,还可以在不扫描的情况下,预判接口是否存在漏洞。 OpenRASP 是经过开源社区大规模验证过的产品,目前客户数量已经过百,QQ群人数超过1400人。如果你在使用过程中遇到任何问题,请在官网找到技术讨论群群号,并联系我们处理。 在这个版本里,我们增加了HTTP响应检测点,第三方类库版本采集,命令语法错误识别等高级功能;在用户体验方面,我们更增加 Kafka 日志推送,合并IAST控制台到现有管理后台。具体请看发版纪要。 重大变更 IAST 扫描工具 IAST ...

阿里巴巴「防疫精灵」的敏捷开发实战

以始为终,从心出发。 2020.01.26 09:30 正月初二,伴随着疫情的进一步蔓延,我观察到钉钉群内不时有人在询问当前疫情状态。联想到之前产品运营时使用过的阿里云 Dataworks 「机器人工厂」产品,迅速搭建了一个简易问答机器人,产品功能很简单,3个问答:疫情指数、线上问诊、每日打卡,疫情指数来源于丁香园,由我手动输入。 机器人完成后,我首先投放在了内部团队群,得到了大家的一致肯定。同时,我搜索到 GitHub 上已有相关的开源疫情数据 API 可供调用,联想到阿里云 IoT Studio 便捷的服务开发功能,因此迅速完成了接口的封装,同步实现了疫情监控推送钉钉机器人。 定时推送及自动问答功能实现后,我做了第一个产品决策:整合隔离宝及疫情监控为一个机器人,同时在同事的建议下,更名为「防疫宝」。 当然最重要的,一个简洁大方的 ICON 必不可少,于是 UED 加入,很快输出了一个酷炫霸气的 ICON: (PS:这个ICON一直沿用到了对外版) 简单调试后,机器人就正式部署至内部部门群中,就这样,防疫宝的种子用户诞生了。此时: 团队人数:3产品阶段:PoC用户数:3个内部群我们对...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。