子页面英雄背景

敏捷学习

平台内容。

业内首个量化安全编码计划影响的基准

平台用户界面截图,显示编码语言示例及其相关标识,展示可用的布局和格式选项。
语言和漏洞

业内最丰富的资料库

我们不断扩充的内容库涵盖75+种编程语言与框架,囊括650+类安全漏洞,提供超过11,200+个概念性与互动式学习活动。

语言和框架

Secure Code Warrior Learning Platform 庞大的内容库Learning Platform 涵盖75+种编程语言/框架专属类别,包括:前端Web、移动端、基础设施即代码(IaC)、后端、容器、数据库、持续集成/持续交付(CI/CD)及API。框架专项培训至关重要,可确保开发者掌握特定框架构建安全软件时使用的精确API、文件夹及代码结构。 若缺乏特定框架的培训,开发者可能修复了该框架不推荐的做法。

查看支持的语言
平台用户界面示意图,显示所选编码语言及其名称和格式选项。

学习活动

您知道 85% 的软件安全漏洞都是由 10 个已知漏洞造成的吗?这些安全风险在 OWASP Top 10 中被识别和排名。Secure Code Warrior的学习内容包括 10,000 多个人工智能挑战、Missions、编码实验室、演练、视频等,涵盖 600 多个不同的漏洞主题和安全概念,包括最重要的 OWASP Top 10、OWASP Web Top 10、OWASP API Top 10、OWASP Open Source Software Top 10 Risks、OWASP Low-Code and No-Code Top 10、OWASP ASVS、OWASP Large Language Model (LLM) Applications Top 10 和 OWASP Top 10 CI/CD。所有内容都会不断更新,以反映新的编程框架、新出现的威胁和不断发展的 OWASP 指南。

查看支持的漏洞
漏洞
装饰顶部  右侧装饰底座 左侧

我们帮助安全领导者将对话从管理风险转向加速创新。

浏览语言

Ruby:Rails
Salesforce:Apex
Dart:Flutter
SAP:ABAP
Scala:Play
RPG:基本
R:基本
Perl:Dancer2
Typescript:React
JavaScript:React
JavaScript:Angular.io (2+)
JavaScript:Vue.js
谢谢您!您提交的材料已被收到!
哎呀!提交表格时出了点问题。

你知道吗?

85% 的软件安全漏洞都是由 10 个已知漏洞造成的。

浏览漏洞

敏感数据存储
敏感信息披露
服务器端请求伪造
侧面渠道漏洞
供应链
系统提示泄露
无止境的消费
意外的数据泄漏
无效重定向和转发
向量与嵌入的弱点
易受影响的部件
XML外部实体(XXE
谢谢您!您提交的材料已被收到!
哎呀!提交表格时出了点问题。