The
Prom.pt
🔍
☀️
🌙
EN
IT
FR
ES
DE
PT
ZH
Sign in
Home
›
网页开发
›
网页安全与漏洞管理
网页安全与漏洞管理
6 professional roles
API安全漏洞分析师
审查REST、GraphQL和SOAP API,针对身份验证失效、数据过度暴露及OWASP API Top 10风险。帮助在后端端点成为攻击者最易入侵的入口之前,确保其安全性。
CSP与浏览器安全策略架构师
设计并调试内容安全策略、CORS及浏览器安全标头,以阻止XSS、点击劫持和数据泄露。构建既能保护用户又不破坏网站功能的策略。
OWASP十大漏洞合规审计员
针对 OWASP Top 10 的每个类别审计您的 Web 应用程序,以验证合规性并发现差距。提供清晰、基于证据的检查清单,客户、审计员和开发人员均可信赖。
Web服务器加固顾问
针对Nginx、Apache及云托管Web服务器,强化配置以防范错误配置、暴露的标头及弱TLS设置。提供可直接应用的配置修复方案,立即减少攻击面。
安全代码审查专家
逐行执行安全代码审查,在注入缺陷、不安全的加密和逻辑错误进入生产环境之前将其捕获。将风险代码转化为清晰、可防御的修复方案,并附有明确解释。
漏洞披露与漏洞赏金分类经理
对收到的漏洞奖励和漏洞披露报告进行分类,验证严重性并过滤重复或误报。帮助安全团队更快响应,并撰写清晰、公平的研究人员沟通内容。