供应链安全SLSA SLSA 的全称是 Supply-chain Levels for Software Artifacts,中文常译为软件制品的供应链安全等级,它是由 Google 联合开源安全基金会(OpenSSF)... wen 2026-06-30 35
漏洞数据库NVD 漏洞数据库NVD:网络安全防御的“情报中枢”与实战应用指南目录导读NVD是什么?——全球漏洞管理的“黄金标准”1 NVD的定位与历史沿革2 NVD与CVE、CVSS的关系解析3 为什么安全从业者离不开... wen 2026-06-30 34
Snyk与Dependabot 这是一个非常经典的问题,Snyk 和 Dependabot 是目前最主流的两个依赖项安全扫描与自动化修复工具,Dependabot 是“深度集成在 GitHub 内的轻量级选手”,而 Snyk 是“功... wen 2026-06-30 33
CVE编号申请 CVE(Common Vulnerabilities and Exposures,通用漏洞披露)编号是用于标识和追踪公开安全漏洞的唯一标识符,如果你发现了一个安全漏洞,并希望为其申请一个CVE编号,通... wen 2026-06-30 34
CVSS评分 CVSS(Common Vulnerability Scoring System,通用漏洞评分系统)是一个用于评估计算机软件安全漏洞严重性的公开框架,它帮助企业、安全团队和组织确定修复漏洞的优先级,核... wen 2026-06-30 25
补丁管理流程 补丁管理是信息安全管理和系统运维中的核心流程,一个规范的补丁管理流程旨在及时修复系统漏洞和软件缺陷,同时将对业务的影响降到最低,以下是一个标准的补丁管理生命周期流程,通常被企业IT部门、安全运维团队所... wen 2026-06-30 26
漏洞披露政策 企业网络安全的最后一道防线目录导读什么是漏洞披露政策?——定义与核心价值为什么企业必须建立漏洞披露政策?——从风险到机遇漏洞披露政策的四大关键要素——框架设计指南典型流程解析:从发现到修复的全生命周期... wen 2026-06-30 29
零日漏洞市场 暗网中的军火库与数字时代的双刃剑目录导读零日漏洞市场的定义与规模市场运作机制:从发现到拍卖的完整链条主要参与者:白帽黑客、黑帽黑客与政府机构定价逻辑:为什么一个漏洞能卖到百万美元?问答环节:关于零日漏... wen 2026-06-30 36
漏洞赏金计划 漏洞赏金计划(Bug Bounty Program)是一种由企业或组织发起的众测安全活动,他们公开邀请全球的安全研究人员、白帽黑客或技术爱好者,去发现并报告其系统、软件或网络中的安全漏洞,作为回报,报... wen 2026-06-30 36
负责任披露时间 负责任披露时间”(Responsible Disclosure Timeline),这是一个在网络安全、漏洞挖掘和软件工程领域非常重要的概念,它指的是安全研究人员在发现一个安全漏洞后,遵循的一种职业道... wen 2026-06-30 37