Posted in

Go代码审计清单(2024版):17类高危漏洞检测项(硬编码密钥、unsafe.Pointer越界、os/exec注入等)+ gosec自动化集成方案

第一章:Go代码审计的核心理念与 … Go代码审计清单(2024版):17类高危漏洞检测项(硬编码密钥、unsafe.Pointer越界、os/exec注入等)+ gosec自动化集成方案Read more

Posted in

Go语言三件套静态扫描新规:gosec+revive+go-vet联合检测出的23类高危模式(含viper.GetBool误用导致空指针)

第一章:Go语言三件套静态扫描新 … Go语言三件套静态扫描新规:gosec+revive+go-vet联合检测出的23类高危模式(含viper.GetBool误用导致空指针)Read more

Posted in

Go语言安全左移实践(GitLab CI集成版):5行配置实现PR阶段自动触发govulncheck+gosec+trivy-sbom,拦截率提升至94.7%

第一章:Go语言安全左移的必要性 … Go语言安全左移实践(GitLab CI集成版):5行配置实现PR阶段自动触发govulncheck+gosec+trivy-sbom,拦截率提升至94.7%Read more

Posted in

Go语言漏洞扫描工具横向评测(2024):gosec vs staticcheck vs govulncheck vs CodeQL——准确率、误报率、CI集成效率四维打分

第一章:Go语言漏洞多吗知乎 G … Go语言漏洞扫描工具横向评测(2024):gosec vs staticcheck vs govulncheck vs CodeQL——准确率、误报率、CI集成效率四维打分Read more

Posted in

Go语言安全审计2024新规:CWE-78、CWE-94、CWE-470漏洞在Go代码中占比达68%(Snyk 2024 H1报告),附gosec自定义规则包下载

第一章:Go语言安全审计2024 … Go语言安全审计2024新规:CWE-78、CWE-94、CWE-470漏洞在Go代码中占比达68%(Snyk 2024 H1报告),附gosec自定义规则包下载Read more

Posted in

【Golang服务CI/CD不可绕过的5道防火墙】:静态扫描(gosec)、依赖审计(govulncheck)、模糊测试(go-fuzz)、镜像签名、部署前健康检查

第一章:【Golang服务CI/ … 【Golang服务CI/CD不可绕过的5道防火墙】:静态扫描(gosec)、依赖审计(govulncheck)、模糊测试(go-fuzz)、镜像签名、部署前健康检查Read more