TeamBlog——规范、高效的项目管理知识库
艺萨科技
千日千月
艺萨科技
千日千月
  • Guide
  • 数据库规范
    • 基础规范
    • 通用模型
  • Vue前端框架
    • Guide
    • 通用说明
    • Element-admin-web
    • Arco-Design-web
  • Java服务端框架
    • Guide
    • 通用说明
    • JPA的封装
    • jDaoMySQL的使用
    • jCoder代码生成
    • 应用配置文件
  • PHP服务端框架
    • Guide
    • schedule定时任务
    • 数据库表、字段的命名原则
    • 接口文档自动生成
    • 队列
    • 日志管理
    • 接口加密
    • 文件的处理
    • RBAC的权限控制(待补充)
    • 一些工具
    • 一些写法
    • env说明
    • 公共的方法
  • 通用能力
    • Guide
    • Web文件预览
    • 统计平台
    • KeyCloak
    • 综合工具平台
    • 内网穿透
    • IM能力
    • 安全扫描

安全扫描

随着我们执行项目越来越多,有些重要的业务系统必须要自证安全,例如提交漏扫报告、安全检查报告等,我们需要找到一个工具、定义一个流程、明确一个标准,完成该项工作。我们现有的框架中,已有应用层的数据加密、接口加密、数据脱敏等,但需要一个黑盒子级别的系统扫描工具,从端口、中间件、服务等层面,进行扫描并输出报告。

侯新月找到了一个 appscan 工具,后续尤其补充使用方法

Last Updated:: 1/6/24, 1:21 AM
Contributors: TerryQi
Prev
IM能力