子页面英雄背景

敏捷学习

平台内容。

量化安全编程计划影响的业界首个基准测试

平台用户界面的屏幕截图,展示了编程语言及相关标志的示例,以及可用的布局和格式设置选项。
语言及漏洞

业内最广泛的库

不断扩充的内容库涵盖75种以上的编程语言及框架,通过11,000多个概念和交互式学习活动,涵盖650多种安全漏洞类型。

语言及框架

Secure Code Warrior 基于广泛的内容库,涵盖前端Web、移动端、IaC(基础设施即代码)、后端、 容器、数据库、CI/CD及API等领域,涵盖75余种编程语言/框架的分类内容库。框架专项培训至关重要,它能让开发者掌握特定框架构建安全软件时使用的精确API、文件夹及代码结构。若未接受特定框架的培训,开发者可能在使用该框架时进行不推荐的修改。

查看支持的语言
展示多种编程语言及其命名与格式化选项的平台用户界面示意图

学习活动

您是否知道,85%的软件安全攻击源于仅10个已知的漏洞?这些安全风险已被识别并列入OWASP十大漏洞榜单。Secure Code Warrior的学习内容涵盖最重要的OWASP十大漏洞、OWASP Web十大漏洞、OWASP API十大漏洞、 OWASP开源软件十大风险、OWASP低代码与无代码十大风险、OWASP应用安全验证标准(ASVS)等内容。 大型语言模型(LLM)应用领域十大风险、OWASP CI/CD领域十大风险。所有内容均持续更新,以反映新兴编程框架、新型威胁及不断演进的OWASP指南。

查看已修复的漏洞
漏洞
装饰顶部  右侧装饰底座 左侧

助力安全领导者将风险管理对话转向创新加速。

语言查找

PL/SQL:基础
T-SQL:基础
Swift:iOS SDK
JavaScript:React Native
Kotlin:Android SDK
伪代码:移动
Java:Android SDK
Objective-C:iOS SDK
C:嵌入式
C++:嵌入式
PHP:基础
生锈:基本
谢谢!您的提交已成功接收!
抱歉!在提交表单时发生了问题。

您知道吗?...

85%的软件安全攻击源于10个已知的漏洞。

漏洞查找

外来的功能
文件上传漏洞
不恰当的资产管理
不正确的输出处理
平台使用不当
会话处理不当
间接提示注入
信息曝光
注射缺陷
不安全的认证
不安全的授权
不安全的密码学
谢谢!您的提交已成功接收!
抱歉!在提交表单时发生了问题。