Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
评估外部攻击面管理厂商的 5 项标准
netspi.com
| 博客 |
#asm
|
#gartner
|
#easm
|
#procurement
|
#forrester
|
#vendor-evaluation
摘要
NetSPI 提出评估外部攻击面管理(EASM)厂商的五项标准,首选具备良好口碑与 Gartner、Forrester 等第三方分析师认可的供应商,帮助企业选出契合自身安全目标的持续渗透测试伙伴。
发布时间
2024-01-30 00:00
收录时间
2026-09-20 05:58
原文 ↗
← 上一篇
年度渗透测试完成后:主动安全如何覆盖一年中其余 50 周
下一篇 →
为什么 TOTP 不再够用(以及替代方案考量)
相关内容
博客
·
netspi.com
NetSPI’s Insights from Forrester’s Attack Surface Management Solutions Landscape, Q2 2024
Forrester 在 2024 年 Q2 攻击面管理(ASM)解决方案市场报告中将 NetSPI 列为代表厂商,文章解读 ASM 市场现状,以及 EASM 与 CAASM 结合如何实现内外部资产的完整可见性。
博客
·
netspi.com
Forrester 在主动安全全景报告中认可 NetSPI
NetSPI 入选 Forrester 2026 年第一季度主动安全平台全景报告的知名厂商。了解我们如何统一攻击面管理、供应商风险管理(VRM)与渗透测试。
博客
·
netspi.com
NetSPI 观点:2023 Gartner® 外部攻击面管理竞争格局报告
NetSPI 解读 Gartner 外部攻击面管理(EASM)竞争格局报告:EASM 的价值不止于资产发现,还包括面向修复的漏洞优先级排序,并可在持续威胁暴露管理(CTEM)的范围界定与发现阶段提供支撑。
博客
·
xbow.com
评估 AI 渗透测试供应商时应调查的 10 个危险信号
XBOW 列举评估 AI 渗透测试供应商的 10 个危险信号:自治程度含糊、安全护栏不清、夸张的误报承诺等,并给出结构化评估要点。
博客
·
bugcrowd.com
选择众包安全平台时要考虑的 10 个要点
Bugcrowd 发布众包安全平台评估记分卡,列出选型时应优先考量的 10 项关键标准,涵盖黑客社区规模、分诊(triage)质量、平台能力与报告水平,帮助企业在供应商评估中做出明智决策。
博客
·
bugcrowd.com
识别众包洗白的警示信号
Bugcrowd 提出「众包洗白」(Crowd Washing)概念:部分渗透测试供应商效仿当年的 Cloud Washing,把传统服务包装成众包模式。警示信号包括宣称拥有成百上千名测试员但实际可用池极小、缺乏按影响付费的激励机制等,帮助买家辨别真正的众包安全服务。
返回