传统的静态代码分析(SAST)或动态应用安全测试(DAST)工具在CI流程中扮演着重要角色,但它们往往在两个方面存在盲区:一是无法充分理解微服务架构下服务间的复杂交互;二是对经过身份验证后的应用内部逻辑的运行时行为探测不足。当一个请求通过了
2023-10-27