子页面英雄背景

敏捷学习

平台内容。

量化安全编程计划影响的业界首个基准测试

平台用户界面的屏幕截图,展示了编程语言及相关标志的示例,以及可用的布局和格式设置选项。
语言及漏洞

业内最广泛的库

不断扩充的内容库涵盖75种以上的编程语言及框架,通过11,000多个概念和交互式学习活动,涵盖650多种安全漏洞类型。

语言及框架

Secure Code Warrior 基于广泛的内容库,涵盖前端Web、移动端、IaC(基础设施即代码)、后端、 容器、数据库、CI/CD及API等领域,涵盖75余种编程语言/框架的分类内容库。框架专项培训至关重要,它能让开发者掌握特定框架构建安全软件时使用的精确API、文件夹及代码结构。若未接受特定框架的培训,开发者可能在使用该框架时进行不推荐的修改。

查看支持的语言
展示多种编程语言及其命名与格式化选项的平台用户界面示意图

学习活动

您是否知道,85%的软件安全攻击源于仅10个已知的漏洞?这些安全风险已被识别并列入OWASP十大漏洞榜单。Secure Code Warrior的学习内容涵盖最重要的OWASP十大漏洞、OWASP Web十大漏洞、OWASP API十大漏洞、 OWASP开源软件十大风险、OWASP低代码与无代码十大风险、OWASP应用安全验证标准(ASVS)等内容。 大型语言模型(LLM)应用领域十大风险、OWASP CI/CD领域十大风险。所有内容均持续更新,以反映新兴编程框架、新型威胁及不断演进的OWASP指南。

查看已修复的漏洞
漏洞
装饰顶部  右侧装饰底座 左侧

助力安全领导者将风险管理对话转向创新加速。

语言查找

伪代码:网络
C:基本
C++:基础
Docker:Basic
Kubernetes:基础
Terraform:AWS
Terraform:AWS(基岩)
CloudFormation:Basic
Ansible:基础
Bash:基础
PowerShell:基础
COBOL:大型机
谢谢!您的提交已成功接收!
抱歉!在提交表单时发生了问题。

您知道吗?...

85%的软件安全攻击源于10个已知的漏洞。

漏洞查找

不安全的数据存储
不安全的插件设计
日志记录和监控不足
传输层保护不充分
缺乏二进制保护
缺少资源和费率限制
大规模派送
内存损坏
错误信息
模型盗窃
逆向工程
安全配置错误
谢谢!您的提交已成功接收!
抱歉!在提交表单时发生了问题。