Posted in

【Go圈语言淘汰预警】:2024年Q3起,Go 1.19以下版本将无法接入CNCF官方安全审计管道——迁移checklist已就位

第一章:Go语言安全生命周期与C … 【Go圈语言淘汰预警】:2024年Q3起,Go 1.19以下版本将无法接入CNCF官方安全审计管道——迁移checklist已就位Read more

Posted in

【Golang环境配置黄金标准】:企业级开发团队强制执行的7项安全合规配置(含GOBIN隔离、非root安装、审计日志启用)

第一章:Golang环境配置黄金 … 【Golang环境配置黄金标准】:企业级开发团队强制执行的7项安全合规配置(含GOBIN隔离、非root安装、审计日志启用)Read more

Posted in

【Go安全合规强制项】:govulncheck + syft + grype + trivy-go + cosign——金融级Go项目上线前必须通过的5道红蓝对抗关卡

第一章:govulncheck— … 【Go安全合规强制项】:govulncheck + syft + grype + trivy-go + cosign——金融级Go项目上线前必须通过的5道红蓝对抗关卡Read more

Posted in

Go自动执行程序如何通过FIPS 140-2认证?——国密SM4加密配置、硬件随机数生成、PKCS#11密钥管理集成实战

第一章:Go自动执行程序与FIP … Go自动执行程序如何通过FIPS 140-2认证?——国密SM4加密配置、硬件随机数生成、PKCS#11密钥管理集成实战Read more

Posted in

【20年Go工程化经验】Goland生产环境Go配置Checklist(含安全合规项:GOINSECURE、GONOSUMDB、GOSUMDB=off灰度控制)

第一章:GoLand中Go环境配 … 【20年Go工程化经验】Goland生产环境Go配置Checklist(含安全合规项:GOINSECURE、GONOSUMDB、GOSUMDB=off灰度控制)Read more

Posted in

Go多环境配置不是“会就行”,而是“必须审计”:FinTech公司Go环境合规检查清单(含自动化check脚本)

第一章:Go多环境配置不是“会就 … Go多环境配置不是“会就行”,而是“必须审计”:FinTech公司Go环境合规检查清单(含自动化check脚本)Read more