Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
SOC 2 与渗透测试:你需要知道什么
hackerone.com
| 博客 |
#pentesting
|
#compliance
|
#hackerone
|
#audit
|
#soc-2
|
#security-controls
摘要
HackerOne 介绍 SOC 2 合规要点:基于 AICPA 制定的 Trust Services Criteria 五大类别,Type I 是时点快照而 Type II 覆盖 3–12 个月的时间段;渗透测试虽非强制要求,但可作为证明安全控制有效性的有力手段。
发布时间
2024-04-24 16:00
收录时间
2026-07-03 04:00
原文 ↗
相关内容
GitLab 合规框架模板:数分钟内落实 SOC 2 安全合规
(about.gitlab.com)
每次发布都需要监管链,而 AI 智能体让这件事更难了
(jfrog.com)
ISO 27001 合规:将 ISMS 转化为真正发挥作用的安全控制项
(bugbunny.ai)
合规守护者:解锁 Wiz4Wiz 的魔力
(wiz.io)
欧盟 CRA 上报要求本周五生效,你准备好了吗?
(hackerone.com)
Project Glasswing:在前沿模型上跑自家代码库的收获
(hackerone.com)
返回