BAS

近年来,为应对等保和护网等网络安全监管要求,企业已经采购部署了大量的安全防护设备,那么企业的安全防御体系是否已经足够坚固?
RSAC2018大会正式提出黄金管道(Golden Pipeline)软件流水线实践体系,强调CI/CD(持续集成/持续交付)自动化工具链支撑。在CD管道,Bug Bounty(漏洞赏金)工具就是BAS技术应用的其中一个方向。