Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
CISO 必须了解的 5 个 ITDR 关键步骤
semperis.com
| 博客 |
#active-directory
|
#identity-security
|
#resilience
|
#strategy
|
#ciso
|
#itdr
摘要
CISO 的五项 ITDR 要务:以身份为中心的运营韧性、覆盖 AD 攻击全生命周期(前、中、后)的策略,并把身份视为新的安全边界。
发布时间
2023-01-26 15:05
收录时间
2026-08-07 02:10
原文 ↗
← 上一篇
身份攻击观察:AD 安全新闻,2023年1月
下一篇 →
如何构建强大的 ITDR 策略
相关内容
博客
·
semperis.com
如何重新定义网络弹性:从重新审视混合身份保护开始
Semperis 指出 AI 正在加速身份攻击的速度与规模,2025 上半年基于身份的攻击增长 32%,机器身份数量已达人类身份的 10 倍;建议组织重新定义网络弹性,让全团队提前参与混合身份防护、权限治理与恢复演练,而非等危机爆发。
博客
·
semperis.com
如何构建强大的 ITDR 策略
Wortell 网络安全总监 Maarten Goet 做客 HIP 播客:构建 ITDR 策略应从厘清自身身份环境开始——多数组织并不清楚谁拥有哪些权限、系统间如何连接。
博客
·
projectblack.io
应该把 Domain Admin 同步到 Entra ID 吗?
将 Domain Admin 同步进 Entra ID 会让攻击者在攻陷本地 AD 后转向云端,并可通过密码回写反向渗透回本地。CIS 与 Microsoft 均建议特权管理员账号保持纯云(cloud-only)。
博客
·
specterops.io
超越 Tier Zero
保护 Tier Zero 依然关键,但身份风险早已超出核心目录范围:攻击者利用合法凭据与信任关系横向移动,目标直指备份恢复基础设施、受监管数据和关键业务负载。攻击路径管理(APM)可帮助安全团队持续映射身份关系、识别高影响关键节点并在混合环境中压缩攻击路径。
博客
·
netspi.com
将监管转化为韧性优势:给 CISO 的 6 条渗透测试建议
合规让你免于麻烦,韧性让你持续经营:为 CISO 提供六条建议,将渗透测试与合规周期、PTaaS 及框架映射相结合。
博客
·
netspi.com
五步将渗透测试报告转化为董事会战略
了解如何将渗透测试的技术发现转化为高管行动,通过五步法最大化渗透测试价值。
返回