Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Q&A with Jonathan Armstrong: An Inside Look at CREST Accreditation
netspi.com
| 博客 |
#pentesting
|
#dora
|
#crest
|
#accreditation
|
#financial-security
|
#cbest
摘要
CREST 认证负责人 Jonathan Armstrong 详解金融行业 CBEST 认证的价值、测试人员所需的技能门槛,以及 CREST 认证与 2025 年 1 月生效的欧盟 DORA 法规的衔接方式。
发布时间
2024-12-05 00:00
收录时间
2026-09-20 05:56
原文 ↗
← 上一篇
从提示级到严重级:Web 漏洞的链式组合与危害升级
下一篇 →
2025 Cybersecurity Trends That Redefine Resilience, Innovation, and Trust
相关内容
博客
·
netspi.com
金融服务行业网络安全合规之路
NetSPI 梳理全球金融业网络安全测试监管版图,解读 CBEST、DORA、TIBER-EU、iCAST、CORIE 等框架,并提出企业应提前布局的五大方向,以应对威胁导向渗透测试等合规要求。
博客
·
projectblack.io
CREST ANZ 与 CREST International 对比
厘清澳大利亚两个 CREST 机构:CREST ANZ 与 CREST International 并非同一体系——双方合作已于 2019 年 4 月终止,认证标准互不相通,CREST 商标归 International 所有;采购安全服务时需加以区分。
博客
·
ethiack.com
AI 能在 21 分钟内攻破银行,欧洲央行要求给出答案
欧洲央行(ECB)致函欧元区银行,要求其在 2026 年 10 月 31 日前提交应对 AI 驱动网络攻击的行动计划;Ethiack 解读监管要求,并阐述持续验证为何是 DORA 合规背景下的必要举措。
博客
·
ethiack.com
从合规到持续安全:Ethiack 对金融网络安全的愿景
Ethiack CEO Jorge Monteiro 接受 Link to Leaders 采访:解读 DORA 如何使持续漏洞管理成为金融行业的法定要求,以及自主道德黑客如何增强数字运营韧性。
研究
·
projectblack.io
CREST认证公司
Project Black 宣布获得 CREST 成员公司认证(澳大拉西亚地区渗透测试方向),与其现有 CREST 认证顾问团队形成互补;文章同时解释了公司认证与个人认证的区别。
博客
·
netspi.com
面向第三方风险管理的渗透测试
了解传统第三方风险管理为何失效,以及 CISO 应向供应商提出哪些要求(包括持续渗透测试),以有效管理第三方风险。
返回