Posted in

【国产Go系统DevSecOps闭环】:从Go源码SAST扫描(gosec+自研规则库)到容器镜像签名验签(国密SM2+可信计算基TCM)

第一章:国产Go系统DevSec … 【国产Go系统DevSecOps闭环】:从Go源码SAST扫描(gosec+自研规则库)到容器镜像签名验签(国密SM2+可信计算基TCM)Read more

Posted in

Go语言个人信息输出安全加固:3步启用静态分析检测(gosec+revive+staticcheck),拦截硬编码密钥/邮箱/手机号

第一章:Go语言个人信息输出安全 … Go语言个人信息输出安全加固:3步启用静态分析检测(gosec+revive+staticcheck),拦截硬编码密钥/邮箱/手机号Read more

Posted in

Go语言安全扫描工具紧急预警:govulncheck、trivy、gosec、syft在CVE-2023-XXXX系列漏洞中的检出率对比(含POC验证)

第一章:Go语言安全扫描工具紧急 … Go语言安全扫描工具紧急预警:govulncheck、trivy、gosec、syft在CVE-2023-XXXX系列漏洞中的检出率对比(含POC验证)Read more

Posted in

Go安全审计被忽略的盲区:4个SAST工具(gosec、staticcheck-security、govulncheck等)检出率对比报告(基于CNCF项目实测)

第一章:Go安全审计被忽略的盲区 … Go安全审计被忽略的盲区:4个SAST工具(gosec、staticcheck-security、govulncheck等)检出率对比报告(基于CNCF项目实测)Read more