从 0 到 1 落地:企业信息安全风险评估与渗透测试实战指南SDLC合规安全建设渗透测试风险评估2025-08-20从目标定义、跨部门协同、风险识别量化、渗透测试到整改闭环,给出可执行流程、工具方法与报告要点,助力企业高效落地信息安全风险评估与渗透测试。阅读更多约 14 分钟阅读
API 安全之资产管理安全边界资产管理2025-07-18在企业安全实践中,我们经常发现引发安全事件的API往往不在SDLC版本范围内。本文分享我们在企业内部开展API资产识别与管理项目的实战经验,包括收集方法、落地过程和实际收益。阅读更多约 18 分钟阅读