Posted in

【Go包安全审计清单】:从go list -u -m all到SLSA Level 3,7步完成供应链风险清零

第一章:Go包安全审计的底层逻辑 … 【Go包安全审计清单】:从go list -u -m all到SLSA Level 3,7步完成供应链风险清零Read more

Posted in

Go语言正版能力成熟度评估(G-CMM Level 3):5大维度22项指标测评+自动生成差距分析报告(含整改优先级)

第一章:Go语言正版能力成熟度评 … Go语言正版能力成熟度评估(G-CMM Level 3):5大维度22项指标测评+自动生成差距分析报告(含整改优先级)Read more

Posted in

【微信商城Go安全审计报告】:通过OWASP ASVS 4.0 Level 2认证的11项加固措施与代码示例

第一章:微信商城Go安全审计报告 … 【微信商城Go安全审计报告】:通过OWASP ASVS 4.0 Level 2认证的11项加固措施与代码示例Read more

Posted in

Go单机工具权限最小化实践(Linux capabilities裁剪、Windows Integrity Level设置、seccomp-bpf策略)

第一章:Go单机工具权限最小化实 … Go单机工具权限最小化实践(Linux capabilities裁剪、Windows Integrity Level设置、seccomp-bpf策略)Read more

Posted in

Go安全工具如何通过FIPS 140-2 Level 2认证?HMAC-SHA256硬件加速模块的OpenSSL-BoringSSL双栈兼容方案

第一章:Go安全工具与FIPS … Go安全工具如何通过FIPS 140-2 Level 2认证?HMAC-SHA256硬件加速模块的OpenSSL-BoringSSL双栈兼容方案Read more