Posted in

Go零信任安全加固清单(CVE-2023-45283后必做):禁用unsafe包扫描、go.sum完整性校验自动化、第三方模块SBOM生成实践

第一章:Go零信任安全加固的背景 … Go零信任安全加固清单(CVE-2023-45283后必做):禁用unsafe包扫描、go.sum完整性校验自动化、第三方模块SBOM生成实践Read more

Posted in

【Go生产环境网络攻防黄金 checklist】:17项必须关闭/加固的默认行为(含pprof、expvar、debug接口禁用脚本)

第一章:Go生产环境网络攻防的底 … 【Go生产环境网络攻防黄金 checklist】:17项必须关闭/加固的默认行为(含pprof、expvar、debug接口禁用脚本)Read more

Posted in

【微信商城Go安全审计报告】:通过OWASP ASVS 4.0 Level 2认证的11项加固措施与代码示例

第一章:微信商城Go安全审计报告 … 【微信商城Go安全审计报告】:通过OWASP ASVS 4.0 Level 2认证的11项加固措施与代码示例Read more

Posted in

Go语言应用源码安全加固包(go.mod replace劫持防护/unsafe包引用审计/CGO禁用策略)——首批仅开放200份

第一章:Go语言应用源码安全加固 … Go语言应用源码安全加固包(go.mod replace劫持防护/unsafe包引用审计/CGO禁用策略)——首批仅开放200份Read more