自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(23)
  • 资源 (20)
  • 收藏
  • 关注

原创 奥运网站基本瘫痪状态,无法完成网上订票

   2007年10月30日上午9点,奥运官方网站http://www.tickets.beijing2008.cn,开始接受网上预订奥运门票,但是用户打开网站首页速度很慢,登录后搜索场次时,也是速度很慢,并可能无法响应用户的搜索请求,出现下面的页面:       等过了一会,整个网站基本上瘫痪状态,不再接受用户的登录。到了大概9点半左右,整个网站去掉了登录...

2007-10-30 12:46:24 281 2

原创 奥运网站基本瘫痪状态,无法完成网上订票_manok_新浪博客

2007年10月30日上午9点,奥运官方网站http://www.tickets.beijing2008.cn,开始接受网上预订奥运门票,但是用户打开网站首页速度很慢,登录后搜索场次时,也是速度很慢,并可能无法响应用户的搜索请求,出现下面的页面:等过了一会,整个网站基本上瘫痪状态,不再接受用户的登录。到了大概9点半左右,整个网站去掉了登录功能,也就是用户...

2007-10-30 12:46:24 69

原创 LoadRunner Interview Questions(转载)

1. What is loadtesting?Ans. Load testing is to testthat if the application works fine with the loads that result fromlarge number of simultaneous users, transactions and to determine...

2007-10-26 12:46:44 98

原创 LoadRunner Interview Questions(转载)_manok_新浪博客

1. What is loadtesting?Ans. Load testing is to testthat if the application works fine with the loads that result fromlarge number of simultaneous users, transactions and to determineweather...

2007-10-26 12:46:44 139

原创 Application of HP tools in XXX cases

    In the current field of software testing, the share of market ofMercury Interactive (hereinafter referred to as MI) testing toolsis firstly ranked and leads far ahead other testing...

2007-10-25 09:23:16 79

原创 Application of HP tools in XXX cases_manok_新浪博客

In the current field of software testing, the share of market ofMercury Interactive (hereinafter referred to as MI) testing toolsis firstly ranked and leads far ahead other testing toolde...

2007-10-25 09:23:16 76

原创 软件测试英汉对照(2)

systemintegration:系统集成       SystemTesting      : 系统测试TC   TEST CASE 测试用例TCS  TEST CASE SPECIFICATION测试用例规格说明TDS   TEST DESIGN SPECIFICATION测试设计规格说明书technical requirementstesti...

2007-10-22 17:20:54 142

原创 软件测试英汉对照(2)_manok_新浪博客

systemintegration:系统集成SystemTesting: 系统测试TC TEST CASE 测试用例TCS TEST CASE SPECIFICATION测试用例规格说明TDS TEST DESIGN SPECIFICATION测试设计规格说明书technical requirementstesting:技术需求测...

2007-10-22 17:20:54 108

原创 软件测试英汉对照(1)

本文出自51CTO.COM技术博客本人没有对词语进行校对,只是为大家作为参考,特转此帖。Acceptance testing : 验收测试Acceptance Testing:可接受性测试Accessibility test : 软体适用性测试actualoutcome:实际结果       Ad hoctesting    : 随机测试Algorit...

2007-10-22 17:17:39 180

原创 软件测试英汉对照(1)_manok_新浪博客

本文出自51CTO.COM技术博客本人没有对词语进行校对,只是为大家作为参考,特转此帖。Acceptance testing : 验收测试Acceptance Testing:可接受性测试Accessibility test : 软体适用性测试actualoutcome:实际结果Ad hoctesting: 随机测试Algorithm analy...

2007-10-22 17:17:39 116

原创 风之恋情的QQ空间让你年轻50岁

    如果你经常忙于工作,忙于奔波,累了,何不停下脚步,看看朋友风之恋情的QQ空间,其集美文、歌曲、图片于一体,让你彻底地回到那18岁的季节,情、景、思绪、惆怅、眷恋、千般滋味会油然而生,彻底做一次心灵上的回归....http://user.qzone.qq.com/491556009/blog/1192602802,如果打不开,请在左侧的友情链接-风之恋情。 ...

2007-10-19 00:13:33 111

原创 风之恋情的QQ空间让你年轻50岁_manok_新浪博客

如果你经常忙于工作,忙于奔波,累了,何不停下脚步,看看朋友风之恋情的QQ空间,其集美文、歌曲、图片于一体,让你彻底地回到那18岁的季节,情、景、思绪、惆怅、眷恋、千般滋味会油然而生,彻底做一次心灵上的回归....http://user.qzone.qq.com/491556009/blog/1192602802,如果打不开,请在左侧的友情链接-风之恋情。 ...

2007-10-19 00:13:33 42

原创 软件系统故障历史案例

写可信性需求引用的几个案例。由于计算机系统导致故障的案例非常多,下面列举其中几个:(1)迪斯尼的狮子王游戏1994年秋天,迪斯尼公司发布了首张面向儿童的多媒体光盘游戏“狮子王动画故事书”。这是迪斯尼首次进军游戏市场,他们进行了大力的宣传促销。当年销售额非常可观。该游戏成为全美儿童当年夏季的必买游戏。但是,后来却产生了迪斯尼公司意想不到的后果。刚刚过完圣诞节,迪斯...

2007-10-17 22:56:29 1605

原创 金融科技风险分析(转载)

人行南阳市中心支行  赵永彩 王效英  宋玉长 2005年 从我国的现行情况来看,金融科技风险主要表现在以下几个方面:1.对计算机安全认识不足,由于管理滞后带来的安全风险。目前,仍有一些银行的主要领导对计算机系统的安全管理认识不清,重视不够,日常安全管理远远不能适应业务开展的需要,没有一套完整的管理制度和办法,因而留下了许多漏洞和隐患。2.非法用户,即所谓...

2007-10-16 09:21:02 1049

原创 金融科技风险分析(转载)_manok_新浪博客

人行南阳市中心支行 赵永彩王效英 宋玉长 2005年从我国的现行情况来看,金融科技风险主要表现在以下几个方面:1.对计算机安全认识不足,由于管理滞后带来的安全风险。目前,仍有一些银行的主要领导对计算机系统的安全管理认识不清,重视不够,日常安全管理远远不能适应业务开展的需要,没有一套完整的管理制度和办法,因而留下了许多漏洞和隐患。2.非法用户,即所谓“黑客”的侵入带...

2007-10-16 09:21:02 139

原创 浅论金融计算机系统安全(转载)

   随着金融事业的发展,无论是在储蓄、对公还是在管理领域,金融电子化已得到进一步的推广,计算机已成为我们日常工作的重要工具。由于金融部门地位的重要性和金融工作的特殊性,使金融计算机系统的安全问题越来越突显。本文试图从金融工作的特点上谈一下对金融计算机系统安全保护体系问题。一、金融计算机系统安全的涵义。金融计算机系统安全是指金融部门计算机信息系统的安全。所谓计...

2007-10-16 09:17:00 226

原创 浅论金融计算机系统安全(转载)_manok_新浪博客

随着金融事业的发展,无论是在储蓄、对公还是在管理领域,金融电子化已得到进一步的推广,计算机已成为我们日常工作的重要工具。由于金融部门地位的重要性和金融工作的特殊性,使金融计算机系统的安全问题越来越突显。本文试图从金融工作的特点上谈一下对金融计算机系统安全保护体系问题。一、金融计算机系统安全的涵义。金融计算机系统安全是指金融部门计算机信息系统的安全。所谓计算机安全,按国际...

2007-10-16 09:17:00 160

原创 国内外可信计算技术发展概况(转载1)

-武汉大学计算机学院(Thursday, March 1, 2007 7:56 AM) 张焕国罗捷 朱智强    摘要:可信计算是信息安全领域的一个新分支。本文论述了可信计算技术与理论的最新研究进展。通过分析可信计算技术的发展历史与研究现状,指出了目前可信计算领域存在理论研究滞后于技术发展,部分关键技术尚未攻克,缺乏配套的可信软件系统等问题,提出了值得研究的理论...

2007-10-16 08:58:59 949

原创 国内外可信计算技术发展概况(转载1)_manok_新浪博客

-武汉大学计算机学院(Thursday, March 1, 2007 7:56 AM) 张焕国罗捷 朱智强摘要:可信计算是信息安全领域的一个新分支。本文论述了可信计算技术与理论的最新研究进展。通过分析可信计算技术的发展历史与研究现状,指出了目前可信计算领域存在理论研究滞后于技术发展,部分关键技术尚未攻克,缺乏配套的可信软件系统等问题,提出了值得研究的理论与技术方向,包括...

2007-10-16 08:58:59 541

原创 国家自然基金资助项目“可信软件基础研究”重大研究计划项目(资料2)

参考资料: 何积丰院士当选国家自然科学基金委“可信软件基础研究”重大研究计划首席科学家     2007年9月19日,国家自然科学基金委发布了“可信软件基础研究”重大研究计划项目指南。此次国家将“可信软件基础研究”项目列为国家重大研究计划,并为此投入1.5亿的资金,设立了培育项目、重点项目和重大研究项目,这是建国以来国家自然科学基金委在软件方面投入最大的一个项目,我...

2007-10-16 08:49:29 368 1

原创 国家自然基金资助项目“可信软件基础研究”重大研究计划项目(资料2)_manok_新浪博客...

参考资料:何积丰院士当选国家自然科学基金委“可信软件基础研究”重大研究计划首席科学家 2007年9月19日,国家自然科学基金委发布了“可信软件基础研究”重大研究计划项目指南。此次国家将“可信软件基础研究”项目列为国家重大研究计划,并为此投入1.5亿的资金,设立了培育项目、重点项目和重大研究项目,这是建国以来国家自然科学基金委在软件方面投入最大的一个项目,我校软件学院院长何...

2007-10-16 08:49:29 92

原创 关于“可信软件基础研究”国家自然科学基金资助项目(资料1)

    2007年国家自然基金重大研究计划“可信软件基础研究”项目被各大科研机构所推倡,本人有幸参与该研究项目的申请立项工作,所以摘取部分背景资料。 新闻网讯 (管院新闻中心 杨婉报道) 2007年9月3日下午在管理学院新大楼126教室,管理学院院长张金隆教授为管理学院师生做了一场关于国家自然基金重大研究计划“可信软件基础研究”的讲座。   张金隆首...

2007-10-16 08:43:24 244 1

原创 关于“可信软件基础研究”国家自然科学基金资助项目(资料1)_manok_新浪博客...

2007年国家自然基金重大研究计划“可信软件基础研究”项目被各大科研机构所推倡,本人有幸参与该研究项目的申请立项工作,所以摘取部分背景资料。新闻网讯 (管院新闻中心杨婉报道) 2007年9月3日下午在管理学院新大楼126教室,管理学院院长张金隆教授为管理学院师生做了一场关于国家自然基金重大研究计划“可信软件基础研究”的讲座。张金隆首先为大家介绍了“...

2007-10-16 08:43:24 92

AI的发展,2024年你的业务在哪里

AI的发展,2024年你的业务在哪里

2024-01-25

2023年12月初,新思科技发布了BSIMM 14 从报告上来看,我们能够清晰的看到2023年在软件安全领域发生的变化

2023年12月初,新思科技发布了BSIMM 14。从报告上来看,我们能够清晰的看到2023年在软件安全领域发生的变化。这个资源是翻译的全部资料,需要的请下载。

2023-12-19

保障软件供应链安全《SBOM推荐实践指南》2023年11月发布译文

2023年11底,美国ODN、NSA CCC、CISA、CSCC等多个政府机构部门联合发布了《保障软件供应链安全:SBOM推荐实践指南》,《SBOM推荐实践指南》主要由ESF(Enduring Security Framework长久安全框架)小组编撰,该文件根据行业内对于SBOM的最佳实践和原则提供了非常具有建议性的指导意见,并且鼓励软件开发商和供应商共同参考,以维护和提升对软件供应链安全的认识。

2023-12-18

Gartner 2023年7月份发布了安全运营Hype Cycle,这些资料对安全运营做了前瞻性的分析 有时间可以读读

Gartner 2023年7月份发布了安全运营Hype Cycle,这些资料对安全运营做了前瞻性的分析。有时间可以读读。

2023-12-01

安全产品开发,经常需要整理OWASP TOP 10与CWE的映射关系,这个文件是OWASP TOP 2021与CWE的映射关系

不管是做网络安全产品研发,还是应用安全产品开发,经常需要整理OWASP TOP 10与CWE的映射关系,这个文件是OWASP TOP 2021与CWE的映射关系,花费很长时间梳理的这张映射表啊,而OWASP TOP10 从2021年发布中,开始包括了与CWEDE 映射关系,但是给出的只是一些具有代表性的CWE编号。这张表很全。

2023-11-26

是Synopsys也就是新思的检测器,开发SAST工具的朋友都知道的

这是宝贵资源,请且下载且珍惜

2023-10-01

汽车领域的C/C++编码规范

汽车领域的C/C++编码规范,越来越多的汽车生产企业遵守该规范

2023-09-28

静态分析资料汇总和学习笔记

这个笔记是我从事SAST、SCA等软件应用安全领域工作多年整理的资料,包括有博士的,有南京大学的,有自己百度后整理的资料,对于从事静态分析的研发人员,测试人员,售前和售后人员都有很大裨益。 主要SAST相关资料。

2023-03-09

静态检测工具对比表-F&CO&COV.xlsx

对Fortify SCA、Covertity、CodeSec三款静态分析工具进行对比的文件。包括误报率、漏报率、检测效率、对第三方组件检测支持能力、支持CI能力、编译环境等

2022-06-25

静态分析工具对比,包括了常见静态分析工具

包括了Testbed、C++ test、Fortify、Klocwork、Coverity、Checkmarx、SonarQube、代码卫士、Cobot。对比项包括了厂家名称、所属国家、安装OS、检测引擎、架构、跨文件分析能力、检测器类型支持、规则定制支持能力、静态度量、运行缺陷检测能力、安全漏洞检测能力、支持的检测语言、误报率、漏报率、检测效率、检测报告、接口、二次开发SDK、是否支持CI/CD等等。

2022-06-25

COBOT与Jenkins集成的详细资料

cobot与Jenkins集成的材料,介绍的非常详细,欢迎查看。

2022-06-25

COBOT和其他工具对比.pdf

这是2021年Cobot与其它工具的对比资料

2022-06-20

静态源代码安全检测工具比较.pdf

对Fortify SCA、Checkmarx、CodeSecure 三款工具进行对比。

2022-06-20

不同企业,SDL差异几何——不同企业的SDL建设Roadmap分析4.10.pdf

不同企业的SDL建设Roadmap分析

2022-06-20

CppCheck扫描规则

这是CppCheck工具的检测规则,中英文。

2022-06-19

静态程序分析(五、六):数据流分析基础理论

一、迭代算法 Iterative Algorithm Data Flow Analysis Foundations,数据流分析基础理论。掌握数据流分析 基础理论,才能自如的设计数据流分析算法来解决特定的静态分析问题。 下图是一个通用的数据流分析迭代算法,采用前向数据流,它用来得到一个 数据流问题的解 给定一个含有 k 个节点的程序 CFG,迭代算法每次迭代时更新每个 CFG 节点 的输出信息,即 OUT[n]。 假设数据流分析中数据 data facts 的集合是 V,这里的数据是指我们分析 问题的数据,数据的 domain 就是这些数据抽象值的域。比如,我们在分析到达 定值这个具体数据流问题时,V 就是程序所有变量的集合,domain 就是程序中所 有的变量可能取得的抽象值的集合{0,1}。再如,常量传播例子中,分析的数据 data facts 集合 V 就是程序中所有的变量,v 的 domain 就是{未定义、不是常 量、0、1、2、1.2、...} ,这个 domain 就是无穷的,因为作为常量可是任何数。 在到达定值中,我们用一个 bit vector 来表示节点的输出数据作为

2022-06-19

静态程序分析(七):过程间分析

一、为什么需要过程间分析 前面的数据流分析学习中,我们接触到的都是过程内 intraprocedural 的分析,在过程内 分析遇到函数调用如何处理的呢? 在过程内分析的情况下,对函数调用的通常的做法是:对方法的调用做最保守的估计, 认为方法调用可以做任何事情,以确保安全近似,举例如下: 对于常量传播的例子来说,如下程序片段: 过程内分析不对函数调用进行处理,在 foo()中对函数 bar()时,静态分析认为 bar()函数 输入的参数是任何值,所以 x = NAC,y=NAC,foo 函数中调用 bar 后的返回值也认为是任何 值,所以 n = NAC。而实际的运行情况来看,n 的值是 10,x 就是 42,y 就是 43。过程内分 析丢失了精度。 为提高分析的精度,就需要进行过程间的分析,数据流通过过程间的控制流边进行传递, 如下图所示:

2022-06-19

Mitigating the Risk of Software Vulnerabilities by Adopting

Mitigating the Risk of Software Vulnerabilities by Adopting a Secure Software Development Framework (SSDF)。 Donna Dodson Applied Cybersecurity Division Information Technology Laboratory Murugiah Souppaya Computer Security Division Information Technology Laboratory Karen Scarfone Scarfone Cybersecurity Clifton, VA April 23, 2020

2022-06-19

Static Program Analysis,静态程序分析

Anders Møller and Michael I. Schwartzbach February 10, 2022 这是最新的程序分析技术资料,2022年的。

2022-06-19

2004&2007&2010&2013&2017 OWASP TOP 10.rar

压缩包中包括OWASP top10 从2004年、2007年、2010年、2013年和2017年5次发布的OWASP top 10,是研究网络安全的好材料。

2020-04-12

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除