术语表

加强您的云安全知识。我们的术语表提供关键CNAPP、安全态势和云原生安全术语的清晰定义,帮助您驾驭现代应用保护。

S

SBOM

SBOM是构成软件的组件的详细清单,包括第三方和开源库以及框架版本。

Secret Detection

秘密检测是扫描代码库、CI/CD管道和云以识别暴露的秘密(如API密钥、凭证、加密密钥或令牌)的过程。这至关重要,因为攻击者(如凭证填充机器人或云资源劫持者)可以利用这些暴露的秘密获得未经授权的访问。

Security Remediation

补救措施是指修复或消除组织系统中的弱点,以确保其安全并降低风险。

Software Composition Analysis (SCA)

软件组成分析 (SCA) 是一种安全过程,用于识别和管理应用程序中使用的第三方库中的风险

Software Development Life Cycle (SDLC)

软件开发生命周期(SDLC)是一种帮助开发团队以有组织的方式计划、设计、构建、测试和发布应用程序的过程。

Software Supply Chain Security

软件供应链安全是指在软件开发过程中,从第一行代码到最终部署,确保每个部分、过程和工具的安全。

SQL Injection (SQLi)

SQL注入(SQLi)是一种攻击类型,攻击者将恶意SQL语句输入到输入字段中以操纵数据库。

SSDLC

SSDLC(安全软件开发生命周期)是传统SDLC的扩展,将安全实践嵌入到软件开发的每个阶段——设计、编码、测试、部署和维护。其目标是及早识别和解决漏洞,减少昂贵的修复,并确保更安全的应用程序。

Static Application Security Testing (SAST)

SAST是一种应用程序安全测试类型,在应用程序运行之前检查其源代码(开发人员编写的原始代码)、依赖项(代码依赖的外部库或包)或二进制文件(准备运行的编译代码)。