Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >应用安全的创新,Apiiro和WABBI

应用安全的创新,Apiiro和WABBI

作者头像
安全乐观主义
发布于 2021-05-10 07:27:30
发布于 2021-05-10 07:27:30
6340
举报
文章被收录于专栏:安全乐观主义安全乐观主义
  • 全部都是破绽
    • 误报漏报永无休止
    • 缺乏数据协同能力
    • 安全对业务的阻碍太大
  • 创新沙盒,Apiiro和WABBI
    • 什么是RSAC创新沙盒?
    • Apiiro
    • Wabbi
  • 创新过程
  • 参考材料

全部都是破绽

请大家不要仅仅关注hvv,想想未来的发展。在敏捷,尤其是在分布式、微服务和多云环境中开发应用程序和基础架构时,安全的工作模式也会发生变化。下一个十年是“互联网下半场“的角逐,相应的应用安全建设也需要从”大力出奇迹“到精细化运营。应用安全所在的大安全行业总是要欢迎变化的,或者不情愿地做出适应性改变,国内庞大区域市场之间不平衡不充分的发展虽然容许理念存在滞后性,但放眼未来没有什么比“改变与创新“更为重要。

笔者很遗憾在国内应用安全领域尚未看到任何一家具备创新潜力的公司(也许某些从业者会罗列为客户落地解决了多少问题,请不要妄自菲薄,这里仅讨论创新这个领域)。大家往往拥有智慧而不具备远见,也许是视野不足所以不知道未来更好的方向是什么,这时候技术从来都不是问题,时间更最重要,事后看往往最优秀的市场领导者是有先见之明的,技术势能越大,赛道越长。

SDL在不断热衷做黑盒、白盒、灰盒、蓝盒(TAST:Threat-Driven Approach to Security Test,威胁驱动的安全测试)四个的轮子的时候,做完了这些下一个领域该做什么呢?

尽管围绕瀑布方法已经建立了良好的SDLC(应用安全开发生命周期)覆盖现有流程,但它们并不适用于绝大多数组织的业务模式。而DevSecOps文化为什么不可行呢?安全夹在Dev和Ops之间,将安全性集成到DevOps中以提供DevSecOps要求改变思维方式,流程和技术。Sec的效果取决于Dev和Ops之间的组织关系是如何变化的,当组织层面没有做出相应的改变就要推行DevSecOps时,这是对安全负责人的职业谋杀。

真正实施DevSecOps时,总是不离开敏捷、自动化、安全左移三板斧,三板斧挥出去之后又开始攻防事件驱动的安全运营,然后等待迎合数年后在DevSecOps之后出现的新名词。再完善的安全运营机制也不能解决以下三个问题:

误报漏报永无休止

在考虑代码风险时,我们倾向于并且将思维局限于-诸如SAST,SCA,DAST,IAST或将它们连接在一起的持续集成工具之类的漏洞和检测工具(笔者称之为安全人员的办公OA)。从根本上讲仅依赖于那些工具会被误导,因为它们会遗漏应用大量上下文信息,从而导致大量误报和漏报,减慢了开发的进度,损害了安全发展。

缺乏数据协同能力

如何获得对应用程序和基础架构的完整风险可见性?历史在大量的日常活动中,我们得到了漏洞发现率、Rasp覆盖度、webshell检测率等复杂的安全度量指标,却从来没有人真正站在业务角度考虑业务希望看到什么?什么是对业务有用的数据?哪个指标安全是业务能理解的?安全团队相对独立的技术栈此时成了阻碍,薄弱的数据分析能力也不能助力组织未来在国际市场化的竞争。

安全对业务的阻碍太大

不管是SDL还是DevSecOps,处置漏洞管理活动时还处于推修工单化阶段,远远不到自动化、服务化的阶段,建设跟不上导致阻碍业务效率就是拖公司后腿,从资源投入和时间评价看来不可能做得及格线以上,实事求是讲安全能力可能帮助达到短期的安全效果,但是对比国际一线企业是不及格水平。

在历次的安全推修中,重点考虑风险的立即解决,无意间忽略了公司付出的成本,从“拿结果”上看基本取得了预期的效果,但是从“看过程”中必须要明白的是:这种简单粗暴的方法是临时激进的、是费时费力的、是伤害安全文化的。在解决技术债务中配合产生的人力资源成本、沉没成本极其高昂,对此可以举出很多例子,fastjson、weblogic、windows补丁、致远OA还有很多很多.....如果有更多的时间,我们必须给出更智能的解决方法,让安全研发服务整体不低于企业IT技术平均水平。

“动态的漏洞管理:针对漏洞修补的难题,网络安全产业终于认识到要求用户安装所有补丁是不现实的,更加多元化的方法处理系统漏洞问题,是很多安全创业公司的方向之一。” --419五周年丨谭晓生:在回顾与展望之间 谈谈网络安全产业热点与热词

仰望星空,也需要脚踏实地,适合的才是最好的,笔者反复提到Security Mesh才是未来安全的方向,展望RSA Conference 2021创新沙盒竞赛,在应用安全开发领域有Apiiro和WABBI两家公司入选,其他决赛入围者主要是零信任数据安全领域的公司。很欣慰看到这两家在公司略微符合笔者对Security Mesh的定义,每次看到这类创新产品时,我都知道安全开发的生命周期要被重塑了。下面跟随笔者详细展开来看下吧!

创新沙盒,Apiiro和WABBI

什么是RSAC创新沙盒?

管理思想家普拉哈拉德在2006年创造了“创新沙盒”一词,沙箱的侧面则代表着约束,而沙子唤起一种安全感(沙子可防止意外故障造成的伤害)和变化的随意性(突破性的创新)。

”创新的‘沙盒’涉及相当复杂,自由形式的探索,甚至是嬉戏的实验……在极其固定的指定限制内。” --普拉哈拉德

自2005年以来,RSAC创新沙盒一直是最有胆识的年轻网络安全公司的平台,以展示其突破性的技术并争夺“最具创新力的初创企业”的称号。竞赛被认为是成功的推动力,因为自竞赛开始以来,排名前10位的入围者共进行了50多次收购,获得了82亿美元的资金。借鉴到国内公司,同类型创新想法必将克服明天的网络安全威胁。

“整个安全产业从投融资的角度来说的话,2020年实际上是非常火热的一年。有公开报道的融资事件,去年是达到了117,总的融资金额是超过100亿元,相比于2019年全年是上升了139%。网络安全产业大额融资也频频出现。安全板块的市盈率都要高于A股的资源板块,且高于创业板平均市盈率且高于主板市盈率,这说明在二级市场的投资人眼里,安全产业它永远是一个朝阳产业。“ -- 元起资本创始合伙人 何文俊

Apiiro

Apiiro处于DevSecOps、应用程序安全、DevOps生产力和云安全市场的交叉点。Apiiro代码风险平台可以帮助客户在开发生命周期的早期进行管理重要的风险,实施应用程序治理和法规遵从性,并防止高级CI / CD攻击。Apiiro会分析整个开发过程中的数据,以帮助组织识别,确定优先顺序并补救有风险的重大变更。Apiiro通过提供跨应用程序,基础架构,开发人员的知识和业务影响的风险可见性,帮助组织构建应用程序风险计划。

创始人介绍

两位创始人都是以色列国防部的退伍人员,CEO Idan曾经创办Aorato(主要业务是在云以及本地和混合云环境中使用机器学习来检测可疑攻击行为,在2014年被微软以2亿美金收购),后来担任Microsoft工程总监。技术工程方面的负责是Yonatan Eldar,他曾经是Microsoft的架构师和工程经理,负责处理微软大型工程团队产品风险,将风险划分优先级,提供修复计划并同其他高管沟通。

为什么进行有这类产品创业的想法呢,微软也面临这样的挑战:现有的安全性和合规性工具和流程大多是手动的和定期的,为了以便进行集成控制并满足风险管理要求,产品交付过程中遇到安全的阻碍,开发流程严重减慢。

这家公司位于以色列特拉维夫,谭晓生也曾经提到,以色列的网络安全创新土壤极其丰厚,感兴趣的读者可以看下前几届创新沙盒里的几家以色列公司和以色列神秘的8200“军工厂”。

创新点一:对应用程序的多维分析

分析维度

关注安全应该介入的阶段。Apiiro以只读权限连接到公司的源代码管理管理器和工单系统。在开发过程中或安全团队中的安全架构师或安全拥护者首先会收到Apiiro的警告。然后可以在安全流程中请求中添加一名安全支持人员,然后说:'安全专家是帮助补救危险的重大变更的合适人选。' 这是在不引入新工具的情况下将安全性集成到开发过程中的方式,因为开发人员在引入任何新工具时都会讨厌它。

什么是重大变更?一个亮点是该系统还可以跟踪并分析出来哪些是高风险的功能更改,例如编辑用于管理汇款逻辑和其他纳入治理规则的API

创新点二:识别恶意代码提交

解决了类似最近火热的php代码供应链攻击和SolarWinds事件的根本问题。Apiiro代码风险平台能够检测开发人员身份中的异常行为,以识别受感染的帐户和内部威胁,在提交过程中,如果出现安全隐患,平台会将二进制文件中DLL文件中的更改与源代码进行比较,并在后台自动中断构建。

实现的功能之一是能够使用UEBA和异常检测技术来检测和阻止对代码存储库的恶意提交。此功能基于机器学习和人工智能算法,该算法分析组织中不同实体的行为(例如,代码组件,安全控制,数据类型,参与者的知识,组织行为,存储库,项目等)。

该算法提取了数十种面向领域的特征(包括逻辑,上下文和时间序列特征),以构建每个实体的多维特征。各种来源用于特征提取。例如,将彻底分析历史提交,请求和工单的元数据和内容,并提取其数字,时间序列和文本特征。

该算法的另一个数据源是内部平台产生的历史跨库代码分析功能。一旦功能被提取并通过领域专业知识得到丰富,Apiiro就会实时构建和训练自适应行为模型。

Wabbi

wabbi产品获奖了

Wabbi是一个SecDevOps基础架构平台,使公司能够交付更安全的代码的同时降低交付风险。通过使应用程序安全性跨DevOps流水线可扩展,快速开发团队不再需要在敏捷性和安全性之间做出决定。Wabbi的SecDevOps基础架构平台可在SDLC中部署,自动化和协调应用程序安全程序。借助集中式安全治理,开发团队可以在本地管理应用程序安全性的日常执行,无需间断地部署相关工具和流程。

管理平台截图

创始人介绍

Brittany Greenfield是Wabbi的首席执行官兼创始人,毕业于杜克大学,是麻省理工学院斯隆管理学院的MBA,履历上和信息安全交集不大,优点是深入了解软件行业和企业生命周期。

技术负责人Kent Welch是Core Security(一家专注于IAM身份安全的公司)的应用工程高级总监,后来负责FastPay(金融支付技术创新平台)的工程技术高管。

创新点一:SecDevOps编排平台

安全问题并不是该同等优先级对待。安全运营并不仅仅是漏洞管理,而是关注全部完整的工作内容。Wabbi集成了jira、Jenkins、vs code、sonarqube、eclipse等一系列平台,在开发工作流程中控制安全问题,以防止瓶颈和拖延积压。能基于项目的实际优先级和威胁情报,实时评估风险承受能力,控制和计划安全债务。

创新点二:在不影响敏捷的情况下实现应用安全

安全不应该阻断发布,CI/CD流程应该都是完全自动化的。每一个负责人应该清楚当前程序的风险,按环境设置不同的安全性标准,这样,在处理漏洞的同时QA流程可以继续进行。同时明确修复的优先级,当由于不符合安全标准而导致构建失败时,Wabbi会向团队显示信息,以使其符合法规要求并保持运行状态,如果要带病上线,留存审计审核计划。

创新过程

笔者丝毫看不出Wabbi在决赛有何胜算,但是没有关系不论输赢。创新分为痛点,解决办法,增长三个阶段,通过经验的迭代,产品的产生,才能投入运营。在国内应用安全领域,我们处于并将长期处于明确需求阶段,犹如在没有灯火的夜路直行,往前看漆黑一片,往后看漆黑一片,国内应用安全的同行加油。

创新流程

参考材料

https://jonscheele.com/what-is-in-an-innovation-sandbox/

https://www.rsaconference.com/usa/the-experience/innovation-programs/innovation-sandbox

https://cloud.tencent.com/developer/article/1590358

https://www.secrss.com/articles/3820

https://www.youtube.com/watch?v=yQJrw0EQjCI

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-04-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 安全乐观主义 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
关键词“转型”,Talon斩获创新沙盒大赛冠军 | 直击RSAC2022
 前言  作为全球网络安全行业一年一度的盛宴,RSA Conference被誉为安全界的“奥林匹克”,是网络安全的重要风向标之一,吸引着网络安全行业的目光。FreeBuf作为行业头部媒体,将持续关注RSAC 2022,并在第一时间呈现给大家。 受疫情影响,原本计划是在2022年2月举办的RSAC最终被推迟至6月,所幸疫情防控形势有所缓和,RSAC 2022再次回归线下举办,既让更多的网安企业有了更好地展示平台,也让网络安全行业之间的交流和碰撞更加直接。 值得一提的是,专注网络安全Crosspoint Ca
FB客服
2023/03/30
3880
关键词“转型”,Talon斩获创新沙盒大赛冠军 | 直击RSAC2022
RSA 创新沙盒盘点| WABBI — 面向应用全生命周期的安全防护方案
WABBI成立于2018年,总部位于美国波士顿州,该公司专注于SecDevOps领域,通过旗下的SecDevOps产品可使企业能够更快、更安全的将软件进行交付,目前公司人数大约20-30人左右,公司的首席执行官兼创始人为BrittanyGreenfield[1],毕业于杜克大学,并在麻省理工学院读取了MBA,单从其工作履历来看,该创始人从事的多为市场营销相关领域,与信息安全领域并无太多交集,但优势在于对现有软件市场有着较深理解,并在DevOps方向有着前瞻性的研究,2019年5月份,该公司已经筹集了33万美元的第一轮融资,投资者以Underscore VC[2]公司牵头,Douglas Levin[3]、Ashley Smith[4]等人也参与了此轮融资。
绿盟科技研究通讯
2021/06/10
5900
RSA 创新沙盒盘点| WABBI — 面向应用全生命周期的安全防护方案
RSA 创新沙盒盘点| BluBracket:让安全的保障和代码迭代一样快
2020年2月24日-28日,网络安全行业盛会RSA Conference将在旧金山拉开帷幕。在RSAC官方宣布入选今年创新沙盒十强初创公司中,已经为大家介绍过了Elevate Security 、Sqreen、AppOmni、Tala Security、ForAllSecure、INKY六家厂商,今天为大家介绍的是:BluBracket。
绿盟科技研究通讯
2020/02/25
5940
RSA 创新沙盒盘点| BluBracket:让安全的保障和代码迭代一样快
应用安全的下一个十年
从基础的信息化阶段,到移动互联网,到产业互联网、物联网,以至于未来的人工智能化大发展,产业技术的发展促使应用安全领域近年来逐步受到越来越多的重视。我们必须意识到传统的web安全技术已经逐步落实,应用安全行业在下一个时间将会有巨大的变革。
安全乐观主义
2021/07/14
4690
RSA创新沙盒盘点 | Apiiro——代码风险平台
RSAConference2021将于旧金山时间5月17日召开,这将是RSA大会有史以来第一次采用网络虚拟会议的形式举办。大会的Innovation Sandbox(沙盒)大赛作为“安全圈的奥斯卡”,每年都备受瞩目,成为全球网络安全行业技术创新和投资的风向标。
绿盟科技研究通讯
2021/06/10
5170
RSA创新沙盒盘点 |  Apiiro——代码风险平台
RSAC明天开幕,谁会成为网安行业最牛黑马?
4 月 24 日,网络安全行业年度盛会 RSA Conference(美国信息安全大会)将在旧金山隆重开幕。此次大会以“Stronger Together(携手更强大)”为主题,议程主要包含安全研讨会、沙盒创新大赛、安全技术主题演讲等,预计参会人数继续破万。 创新始终是网络安全行业持续发展的澎湃动力,也是网络安全从业者奋斗进步坚持的初心 。对于创新,每年的 RSAC 大会倾注了大量资源,搭建起创新企业都想登台展示的平台-RSAC 创新沙盒大赛。 创新沙盒比赛自推出以来,一直是 RSAC 最受瞩目的活动,被
FB客服
2023/04/26
3450
RSAC明天开幕,谁会成为网安行业最牛黑马?
RSA 创新沙盒盘点| Sqreen—WAF和RASP综合解决方案
2020年2月24日-28日,网络安全行业盛会RSA Conference将在旧金山拉开帷幕。前不久,RSAC官方宣布了最终入选今年的创新沙盒十强初创公司:AppOmni、BluBracket、Elevate Security、ForAllSecure、INKY、Obsidian、SECURITI.AI、Sqreen、Tala Security、Vulcan。
绿盟科技研究通讯
2020/02/25
1.3K0
RSA 创新沙盒盘点| Sqreen—WAF和RASP综合解决方案
RSA创新沙盒盘点 |WIZ——无需代理的全栈多云安全平台
RSAConference2021将于旧金山时间5月17日召开,这将是RSA大会有史以来第一次采用网络虚拟会议的形式举办。大会的Innovation Sandbox(沙盒)大赛作为“安全圈的奥斯卡”,每年都备受瞩目,成为全球网络安全行业技术创新和投资的风向标。
绿盟科技研究通讯
2021/06/10
1.4K0
RSA创新沙盒盘点 |WIZ——无需代理的全栈多云安全平台
RSA创新沙盒盘点 | Cycode——软件供应链安全完整解决方案
RSAConference2022将于旧金山时间6月6日召开。大会的Innovation Sandbox(沙盒)大赛作为“安全圈的奥斯卡”,每年都备受瞩目,成为全球网络安全行业技术创新和投资的风向标。
绿盟科技研究通讯
2022/06/06
7730
RSA创新沙盒盘点 | Cycode——软件供应链安全完整解决方案
从SDL到DevSecOps:腾讯云是如何更早地收敛安全漏洞的?
导语 | 随着互联网技术的不断迭代更新,信息安全领域的内涵也在不断发展,安全研发技术的地位也愈加凸显。本文作者来自腾讯安全云鼎实验室,新近参与了《研发运营一体化(DevOps)能力成熟度模型》等安全部分标准制定,此次来和大家分享他对研发安全以及DevSecOps的理解和实践尝试。 随着云计算被普遍运用,微服务等基础架构的成熟,同时企业业务高速发展带来的对开发运维更高效的要求,企业开发运维模型也从传统的瀑布模型演变到敏捷模型再到DevOps。 而安全模型也随之改变,但其核心一直都是贯穿始终以及更前置的安全。
腾讯大讲堂
2020/06/09
2.2K0
为创业者搭建梦想舞台,让技术与创新说话|腾讯数字安全创新大赛 · 嘉宾访谈
首届腾讯数字安全创新大赛正在火热进行中,在初赛前夕,我们采访了赛博英杰创始人兼董事长谭晓生、数世咨询创始人李少鹏、元起资本创始管理合伙人何文俊三位嘉宾,共同探讨中国网络安全产业的发展现状和趋势,以及初创企业的发展模式和路径,希望能为创业者和从业者提供启迪和新的思考。
腾讯安全
2022/05/20
4110
为创业者搭建梦想舞台,让技术与创新说话|腾讯数字安全创新大赛 · 嘉宾访谈
RSAC 2024创新沙盒|Aembit:面向IAM的云工作负载访问控制平台
Aembit成立于2021年,总部位于美国华盛顿,该公司致力于云工作负载IAM(身份识别和访问管理)领域,旨在实现云工作负载和云服务间的访问自动化、安全可控,以降低人力管理成本。目前,Aembit团队规模约为10-50人,两位联合创始人分别是David Goldschlag(CEO)和Kevin Sapp(CTO)。
绿盟科技研究通讯
2024/04/30
3250
RSAC 2024创新沙盒|Aembit:面向IAM的云工作负载访问控制平台
【RSA2019创新沙盒】Salt Security:探测与防御API攻击的解决方案及平台
Salt Security是一家起源于以色列的安全服务公司,公司于2016年成立,总部设在硅谷和以色列,创始人有以色列国防军校友、网络安全领域专家等。该公司致力于为软件即服务(SaaS)平台、Web平台、移动端、微服务和物联网应用程序的核心API提供保护解决方案。该公司现已推出业界首个探测与防御API攻击的解决方案,以确保SaaS、Web、移动端、微服务以及物联网应用的安全。
绿盟科技研究通讯
2019/12/11
1.5K0
【RSA2019创新沙盒】Salt Security:探测与防御API攻击的解决方案及平台
Securiti.ai 为何成为2020 RSAC创新沙盒冠军得主?
总体而言,今年Securiti.ai夺冠是情理之中:于大势而言,数据安全、个人信息、敏感数据的识别、防护是国内外最重要的合规性要求,市场空间可期;于技术而言,通过技术手段对个人数据识别,使用People Data Graph构建面向人的知识图谱,为后续的分析提供模型支撑,通过聊天机器人实现智能化的交互;于方案而言,针对客户的数据安全难以落地的痛点,提供了整套解决方案,构建个人数据链接,实现消费者数据权利请求-响应的流程自动化处理,生成合规性审查报告,分析第三方风险。前年GDPR的发布引发了数据安全的关注,如果说BigID那次夺冠很大程度上是因为GDPR的颁布“蹭热点”,这两年已经有很多起违反GDPR罚款的案例,可以说这次Securiti.ai发布的产品和解决方案更加接地气,也更加全面,能够满足企业的数据安全合规性要求,本次夺冠更让人心服口服。
绿盟科技研究通讯
2020/02/26
6350
RSA 创新沙盒盘点| Vulcan Cyber:化被动为主动的云端漏洞响应自动化平台
2020年2月24日-28日,网络安全行业盛会RSA Conference将在旧金山拉开帷幕。最近几天相继为大家介绍了进入今年创新沙盒十强初创公司,今天为大家介绍的是:Vulcan Cyber。
绿盟科技研究通讯
2020/02/25
1.1K0
RSA 创新沙盒盘点| Vulcan Cyber:化被动为主动的云端漏洞响应自动化平台
RSA创新沙盒盘点 |Abnormal Security——下一代电子邮件安全
RSAConference2021将于旧金山时间5月17日召开,这将是RSA大会有史以来第一次采用网络虚拟会议的形式举办。大会的Innovation Sandbox(沙盒)大赛作为“安全圈的奥斯卡”,每年都备受瞩目,成为全球网络安全行业技术创新和投资的风向标。
绿盟科技研究通讯
2021/06/10
9280
RSA创新沙盒盘点 |Abnormal Security——下一代电子邮件安全
RSAC 2024创新沙盒|VulnCheck:漏洞优先级挑战的解决方案
VulnCheck是一家漏洞情报公司,主要业务是帮助企业、政府组织和网络安全供应商解决漏洞优先级的挑战。VulnCheck 的平台可以提供全面、实时的漏洞和情报,并与独特的专有漏洞和威胁情报自动关联,自动化地进行漏洞优先级的划分,从而帮助网络安全团队超越对手。
绿盟科技研究通讯
2024/04/30
3720
RSAC 2024创新沙盒|VulnCheck:漏洞优先级挑战的解决方案
有奖竞猜 | RSAC2022创新沙盒解读,一网打尽
RSAC2022创新沙盒决赛将于旧金山时间6月6日举行,作为“安全圈的奥斯卡”,大赛每年都备受瞩目。绿盟君通过对本次十强初创公司进行整合分析,提前剧透当下最火热的网络安全新热点,让我们一起去看一下。
绿盟科技研究通讯
2022/11/14
3450
有奖竞猜 | RSAC2022创新沙盒解读,一网打尽
RSA创新沙盒盘点|Neosec——面向API安全的SaaS化防护方案
RSAConference2022将于旧金山时间6月6日召开。大会的Innovation Sandbox(沙盒)大赛作为“安全圈的奥斯卡”,每年都备受瞩目,成为全球网络安全行业技术创新和投资的风向标。
绿盟科技研究通讯
2022/06/06
8330
RSA创新沙盒盘点|Neosec——面向API安全的SaaS化防护方案
RSAC创新沙盒十强出炉,这家SCA公司火了!
近日,全球网络安全行业创新风向标RSAC创新沙盒公布了本年度入围十强的名单,软件供应链安全企业Endor Labs凭借基于依赖关系建立应用开发生命周期的解决方案获得了广泛关注。
Java程序猿
2023/05/08
3150
推荐阅读
相关推荐
关键词“转型”,Talon斩获创新沙盒大赛冠军 | 直击RSAC2022
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档