安全测试——大会分享安全测试整体认知、漏洞发展趋势

QECon 2020 (9月上海站)

QECon大会的视频和PPT都没有提供在线浏览,不过关注QECon的公众号可以下载到9月的PPT。访问QECon的这篇推文,点击“阅读原文”可获取直接获取到所有PPT。

安全测试整体认知篇🔽

数字经济时代的安全认知与保障

会议总结
  • 主讲人:李炼 - 中国科学院研究员、博士生导师、中科天齐董事长
  • 信息时代发展,从PC时代到Internet时代,到现在的数字经济时代。数字时代网络安全漏洞无处不在,不仅有手机流氓软件,还有各种有组织地持续攻击。银行系统、电商平台……每年都有很多平台因安全漏洞遭受重大经济损失。如何提高应用本身的安全性?需要一系列的自动程序分析,包括静态安全检测、加固及运行时防护、动态安全测试。
  • 静态安全检测
    • 未知安全漏洞检测工具:静态分析软件动态执行状态及行为。现有工具Coverity/Foritify/CheckMarx等
    • 已知安全漏洞检测:已知系统版本/Security Patch检查。开源第三方组件检测,通过比较代码相似度检测是否复用第三方组件。
  • 动态分析检测
    • IAST工具,测试时动态运行时监测,插桩原有程序得到精确运行时状态
    • 动态运行时日志分析
    • 自动测试生成,黑盒/白盒/人工渗透
  • 加固及运行时维护
      <
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

苏安-测试

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值