Subpage Hero BG

敏捷学习

平台内容。

业界首创的基准测试,可量化您的安全编码程序的影响

该平台用户界面的屏幕截图,显示了编码语言及其相关徽标的示例,演示了可用的布局和格式选项。
语言和漏洞

业界最广的图书馆

我们不断扩展的内容库拥有超过 75 种编码语言和框架,涵盖了 650 多种类型的安全漏洞,涵盖了 11,000 多项概念和交互式学习活动。

语言和框架

Secure Code Warrior 学习平台建立在庞大的内容库之上,涵盖超过 75 种编码语言/框架特定类别,包括:前端 Web、移动、基础设施即代码 (IaC)、后端、容器、数据库、CI/CD 和 API。特定框架的培训对于确保开发人员了解特定框架用于构建安全软件的确切 API 和文件夹、代码结构至关重要。如果不接受特定框架的培训,开发人员可能会修复不鼓励使用该框架的内容。

查看支持的语言
该平台的用户界面示意图显示了一系列编码语言及其名称和格式选项。

学习活动

你知道吗,所有软件安全漏洞中有85%仅归因于10个已知漏洞?这些安全风险已被识别并列入 OWASP 前 10 名。Secure Code Warrior 的学习内容包括超过 10,000 个 AI 挑战、任务、编程实验室、演练、视频等,涵盖了 600 多个不同的漏洞主题和安全概念,包括最重要的 OWASP 前 10 名、OWASP API 前 10 名、开源软件的 10 大风险、OWASP 低代码和无代码前 10 名、OWASP ASVS、大型 OWASP 10 强语言模型 (LLM) 应用程序,以及 OWASP 前 10 名 CI/CD。所有内容都在不断更新,以反映新的编程框架、新出现的威胁和不断变化的 OWASP 指南。

查看支持的漏洞
Vulnerabilities
deco top  rightdeco bottom  left

我们帮助安全领导者将话题从管理风险转向加速创新。

浏览语言

Python:Basic
Python:LangChain
Python:MCP
C# (.NET):Basic
C# (.NET):Core
Java:Enterprise Edition (Basic)
Java:Spring
Typescript:Basic
Typescript:Node.js (express)
JavaScript:Basic
JavaScript:Node.js (Express)
GO:Basic
谢谢!您提交的内容已收到!
哎哟!提交表单时出了点问题。

你知道吗?...

85% 的软件安全漏洞仅归因于 10 个已知漏洞。

浏览漏洞

Access Control
Broken Cryptography
Business Logic
Client Code Quality
Client Side Injection
Code Tampering
Cross Site Request Forgery
Cross-Site Scripting (XSS)
Data Model Poisoning
Denial of Service
Direct Prompt Injection
Excessive Agency
谢谢!您提交的内容已收到!
哎哟!提交表单时出了点问题。