落地实战笔记——IAST融入DevSecOps的最佳实践
本册从甲方视角出发,收录了11 家企业如何将IAST 落地到DevSecOps 流程中,共13 篇文章,涉及在线旅行服务、互联网医疗平台、SaaS 协同平台、传统零售、移动社交、O2O 生活服务、金融科技等多个行业,大多数文章是用户自己所写。记录了甲方企业在安全左移实践过程中的一些思路,以及整体的安全建设方案。

火线云安全攻防评估技术白皮书-2022
“红蓝对抗”原本是一个军事概念,指的是在部队模拟对抗时,从模拟对手的思维出发,借助各种技术、方法、概念与实践构建攻击思路的评估体系,与负责防御的正面部队进行对抗性演练。红队评估并非是天马行空的撞大运,而是一个有章可循、科学合理的作战过程,本报告将介绍常见的红队作战模型以及火线红队所参考的模型。

云安全攻防技术期刊-2022(第一期)
随着业务的不断上云,安全攻防的主战场也逐渐转移到云上,云环境下产生新型安全攻防技术,火线云安全研究团队与火线 Zone 云安全社区将近年来在云安全方向的深入研究整理成册,以促进在云安全领域的安全攻防技术发展。

