有人能推荐任何好的安全测试资源吗?虽然我有一套基本的安全技能,但我想改进这一点。不过,我在网上看到的一些培训似乎有些粗略。资源必须是合理的价格。
我知道这个问题没有一个答案,但我还是希望得到一些建议。
发布于 2011-05-08 10:07:03
对于web应用程序安全性,您可能会发现它很有用- https://owasp.org/
发布于 2011-05-08 14:12:19
发布于 2011-05-08 14:14:35
还可以考虑执行威胁模型 - IME,当测试人员是威胁模型过程的一部分时,他们通常会发现没有其他人会遇到安全问题。
https://sqa.stackexchange.com/questions/304
复制相似问题