
DevSecOps
文章平均质量分 92
测试者家园
于涌,知名技术专家和专业图书作者。作为技术专家,曾在多家互联网企业担任技术总监岗位,积累了丰富的实战和管理经验。作为知名图书作者,创作了十余本专业著作,紧跟时代步伐,关注和探索前沿技术的落地与实践,多次获得优秀原创IT图书作者和最受欢迎的IT类图书作者等荣誉。曾为多家企业提供软件测试相关课程、敏捷开发、ChatGPT、AIGC和项目管理等内容的培训和咨询服务。致力于为企业提供实用的技术指导和应用,为读者提供深入并易于理解的知识分享,以促进企业的创新和读者的个人职业发展。
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
安全测试计划如何融入项目初期?
安全左移不是安全测试的“提前动手”,而是整个项目安全理念的前置布局。测试人员应从“验证功能正确”转向“验证安全有效”,具备攻防思维。安全测试计划是链接安全设计、安全开发、安全验证的桥梁,必须具备系统性、自动化与可协作能力。原创 2025-07-25 00:45:00 · 554 阅读 · 0 评论 -
App 安全性测试中的逆向与加固分析
App 安全是一场看不见硝烟的战斗,逆向与加固便是攻防之间的较量核心。掌握逆向,意味着能从攻击者的视角思考防御;精通加固,意味着构建牢不可破的数字堡垒。在移动互联网时代,唯有以攻促防、以测促建,才能筑牢 App 安全的最后防线。原创 2025-07-24 01:45:00 · 1619 阅读 · 0 评论 -
测试团队如何与安全团队协作?
测试团队作为质量守门人,若不纳入安全视角,容易造成“功能过关、安全失守”的尴尬局面。反之,安全团队单打独斗,难以全面覆盖测试阶段暴露出的薄弱点,最终可能在生产环境中埋下定时炸弹。原创 2025-07-24 01:45:00 · 836 阅读 · 0 评论 -
API 网关的安全测试策略
只有将安全设计内嵌在 API 网关中,并通过系统性测试保障其严密性,才能从源头上筑牢数字化系统的安全底座。原创 2025-07-23 01:15:00 · 711 阅读 · 0 评论