Posted in

Go语言开源项目安全左移实践:在GitHub Actions中集成gosec+govulncheck+trivy的CI拦截阈值配置手册

第一章:Go语言开源项目安全左移 … Go语言开源项目安全左移实践:在GitHub Actions中集成gosec+govulncheck+trivy的CI拦截阈值配置手册Read more

Posted in

【Go代码审查红线】:同包内直接调用未导出方法=技术债核弹?静态分析工具gosec自定义rule精准捕获

第一章:Go同包内未导出方法调用 … 【Go代码审查红线】:同包内直接调用未导出方法=技术债核弹?静态分析工具gosec自定义rule精准捕获Read more

Posted in

Go教材源码中的interface{}滥用问题:静态分析工具gosec扫描出的9处类型断言风险点,附go:generate自动化修复模板

第一章:Go教材源码中inter … Go教材源码中的interface{}滥用问题:静态分析工具gosec扫描出的9处类型断言风险点,附go:generate自动化修复模板Read more

Posted in

【Golang程序上线前必做10件事】:静态扫描(gosec)、敏感信息检测(truffleHog)、SAST+DAST双验证清单

第一章:Golang程序的基本特 … 【Golang程序上线前必做10件事】:静态扫描(gosec)、敏感信息检测(truffleHog)、SAST+DAST双验证清单Read more