[甲方安全建設之路]自動化代碼審計系統

在甲方安全建設的過程當中,除了項目上線外須要通過黑盒的安全測試,還須要在整個SDL進行建設。前端

由於單單只是黑盒測試的點是有限的,可是若是內部內置了一個後門,不可以及時的發現。mysql

若是從0開始去寫可能會浪費不少的時候,也不想再去重複造輪子,因而調研了一些開源中比較好的掃描工具,而後花了幾天的時候,寫了一個簡單的在線代碼審計系統平臺。sql

在看了lijiejie在愛奇藝中使用的代碼審計系統(詳情請看愛奇藝安全攻防實踐議題分享)django

 

技術棧以下:後端

掃描使用了openstack的bandit安全

前端使用了layui工具

後端使用django測試

數據存儲層mysqlui

界面以下:blog

 

 

 

在調研用哪一款時參考了比較不錯的文章,推薦下。

https://paper.tuisec.win/detail/e03fb4d6934054b

相關文章
相關標籤/搜索