码迷,mamicode.com
首页 > 其他好文 > 详细

[甲方安全建设之路]自动化代码审计系统

时间:2019-02-25 20:21:28      阅读:220      评论:0      收藏:0      [点我收藏+]

标签:很多   一个   项目上线   简单的   代码   tail   去重   ima   image   

在甲方安全建设的过程中,除了项目上线外需要经过黑盒的安全测试,还需要在整个SDL进行建设。

因为单单只是黑盒测试的点是有限的,但是如果内部内置了一个后门,不能够及时的发现。

如果从0开始去写可能会浪费很多的时候,也不想再去重复造轮子,于是调研了一些开源中比较好的扫描工具,然后花了几天的时候,写了一个简单的在线代码审计系统平台。

在看了lijiejie在爱奇艺中使用的代码审计系统(详情请看爱奇艺安全攻防实践议题分享)

技术图片

 

技术栈如下:

扫描使用了openstack的bandit

前端使用了layui

后端使用django

数据存储层mysql

界面如下:

技术图片

 

技术图片

 

 

在调研用哪一款时参考了比较不错的文章,推荐下。

https://paper.tuisec.win/detail/e03fb4d6934054b

 

[甲方安全建设之路]自动化代码审计系统

标签:很多   一个   项目上线   简单的   代码   tail   去重   ima   image   

原文地址:https://www.cnblogs.com/sevck/p/10432981.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!