1. 打开黑箱:面向虚拟设备的无代理威胁检测 wiz.io | 博客 | 2026-07-22 14:24 | 原文 ↗ | #cloud-security | #threat-hunting | #credential-stuffing | #fortigate 面向虚拟设备的无代理威胁狩猎实战指南,以 FortiGate 为例:识别与 FortiBleed 活动相关的撞库攻击、利用 CVE-2026-24858 零日创建超级管理员账号,以及窃取设备配置引发的横向移动。
2. 无代理威胁检测:照亮云端盲区 wiz.io | 博客 | 2026-07-21 13:26 | 原文 ↗ | #cloud | #cloud-security | #threat-detection | #redis 展示 Wiz 无代理工作负载检测在虚拟设备上的真实发现:FortiGate 上 CVE-2026-24858 的利用、与 FortiBleed 相关的撞库活动、Redis 挖矿劫持以及设备配置窃取,全程无需部署 EDR 代理。