Posted in

Go负数参与rand.Intn()、crypto/rand.Read()时的熵偏差:负范围生成器存在统计学漏洞?NIST SP 800-90B验证结果

第一章:Go负数参与rand.I … Go负数参与rand.Intn()、crypto/rand.Read()时的熵偏差:负范围生成器存在统计学漏洞?NIST SP 800-90B验证结果Read more

Posted in

【Go TLS最佳实践白皮书】:基于CIS Benchmark与NIST SP 800-52r2的12条强制合规配置项(附自动化检测工具)

第一章:Go TLS最佳实践白皮 … 【Go TLS最佳实践白皮书】:基于CIS Benchmark与NIST SP 800-52r2的12条强制合规配置项(附自动化检测工具)Read more

Posted in

Go语言runtime/debug.ReadBuildInfo()的逆向工程:提取VCS修订号、Bazel构建ID、SBOM软件物料清单(符合NIST SP 800-161)

第一章:Go语言runtime/ … Go语言runtime/debug.ReadBuildInfo()的逆向工程:提取VCS修订号、Bazel构建ID、SBOM软件物料清单(符合NIST SP 800-161)Read more

Posted in

Go安全集合私密课纲流出:覆盖OWASP Top 10 for Go、NIST SP 800-218(SSDF)合规项、ISO/IEC 27001代码审计要点(仅限GopherCon认证开发者)

第一章:Go安全集合课程导论与准 … Go安全集合私密课纲流出:覆盖OWASP Top 10 for Go、NIST SP 800-218(SSDF)合规项、ISO/IEC 27001代码审计要点(仅限GopherCon认证开发者)Read more

Posted in

【2024 Go安装黄金标准】:基于NIST SP 800-190的容器化Go环境构建规范(含Dockerfile安全基线)

第一章:Go语言官网安装 访问 … 【2024 Go安装黄金标准】:基于NIST SP 800-190的容器化Go环境构建规范(含Dockerfile安全基线)Read more

Posted in

【Go安全审计北美标准】:OWASP Go Top 10 + NIST SP 800-218映射表,含CVE-2023-XXXX修复验证脚本

第一章:Go安全审计的北美合规框 … 【Go安全审计北美标准】:OWASP Go Top 10 + NIST SP 800-218映射表,含CVE-2023-XXXX修复验证脚本Read more

Posted in

为什么92.7%的Go以太坊签名库存在ECDSA签名延展性风险?——基于NIST SP 800-186标准的Go实现审计报告

第一章:以太坊ECDSA签名延展 … 为什么92.7%的Go以太坊签名库存在ECDSA签名延展性风险?——基于NIST SP 800-186标准的Go实现审计报告Read more