Skip to content

jiaxf/Security

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

5 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

代码安全指南

面向开发人员梳理的代码安全指南,旨在梳理API层面的风险点并提供详实可行的安全编码方案。

理念

基于DevSecOps理念,用开发者更易懂的方式阐述安全编码方案,引导从源头规避漏洞。

索引

规范 最后修订日期
代码安全检查Checklist 2023-04-17
JavaScript安全指南 2023-04-17
Java安全指南 2023-04-17
Python安全指南 2023-04-17

实践

代码安全指引可用于以下场景:

  • 开发人员日常参考
  • 编写安全系统扫描策略
  • 安全组件开发
  • 漏洞修复指引

安全漏洞检查工具

  1. Dependency Analytics:分析项目中依赖,给出了很直观的数据反馈(包是否有安全问题等),可以使用vscode插件直接检查java中maven项目的pom.xml文件,生成安全报告。

  2. Dependency-Check: OWASP(Open Web Application Security Project)的一个实用开源程序,用于识别项目依赖项并检查是否存在任何已知的,公开披露的漏洞。

常见的代码安全检查Checklist

代码安全检查Checklist

About

开发中一些需要关注的安全检查

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published