Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
安全承诺:Hacktron 达成 SOC 2 Type 1 合规
hacktron.ai
| 博客 |
#certification
|
#compliance
|
#soc-2
|
#hacktron
|
#security-practices
摘要
Hacktron 宣布通过 SOC 2 Type 1 合规审计,展示其在安全实践与流程治理上的承诺。
发布时间
2026-01-13 00:00
收录时间
2026-09-20 03:26
原文 ↗
← 上一篇
BeyondTrust Remote Support 与 PRA 的预认证 RCE(CVE-2026-1731)
下一篇 →
通过暴露的浏览器内部接口攻破 OpenAI Atlas
相关内容
博客
·
certik.com
如何准备 CCSS 审计
机构合作方会向加密企业提出一个尖锐的问题:你们如何保护私钥?银行开户前要证据,基金入金前也要证据。加密货币安全标准(CCSS)正是用审计而非口头承诺来回答这个问题。本文介绍该标准的覆盖范围、认证流程及准备工作。
博客
·
certik.com
加密企业如何应对 SOC 2 与 ISO 27001
本文介绍 SOC 2 与 ISO 27001 的具体要求、两者之间如何取舍,以及如何从现状出发最终通过审计。
博客
·
hacktron.ai
Hacktron AI 亮相:对 Gumroad 的自主渗透测试
Hacktron 正在构建可充当自主安全研究员的协作式 AI 智能体,并以其对 Gumroad 完成了一次自主渗透测试。
博客
·
bishopfox.com
使用 Sliver 通过 OSEP 考试
Bishop Fox 的 Jon Guild 分享用 Sliver C2 框架通过 OSEP(PEN-300)考试的经验,并给出基于 GOAD 靶场的备考技巧:C2 配置、AV 绕过、横向移动与权限提升。
博客
·
projectblack.io
CREST ANZ 与 CREST International 对比
厘清澳大利亚两个 CREST 机构:CREST ANZ 与 CREST International 并非同一体系——双方合作已于 2019 年 4 月终止,认证标准互不相通,CREST 商标归 International 所有;采购安全服务时需加以区分。
博客
·
about.gitlab.com
GitLab 合规框架模板:数分钟内落实 SOC 2 安全合规
这篇内容指导安全与合规团队如何在 CI/CD 流水线中快速嵌入 SOC 2 强制合规防线与审计取证。
返回