Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
The Intersection of Cybersecurity Technology and Talent
netspi.com
| 博客 |
#security-strategy
|
#security-program
|
#talent
|
#workforce
|
#technology
摘要
NetSPI 产品负责人撰文指出,技术离开人无法发挥价值:工具无法理解企业独特的架构与风险偏好、无法自我运维,也难以在拥挤的市场中低成本见效;安全效能来自技术与人才的交汇,数据与工具只有被人善用才有意义。
发布时间
2022-08-02 00:00
收录时间
2026-09-20 06:00
原文 ↗
← 上一篇
Attacking and Remediating Excessive Network Share Permissions in Active Directory Environments
下一篇 →
How to Optimize Your Penetration Testing Budget
相关内容
博客
·
netspi.com
Technology Cannot Solve Our Greatest Cybersecurity Challenges, People Can
NetSPI CEO 在 2022 年员工大会后撰文:网络"军备竞赛"无法单靠技术取胜,唯有技术与人才的交汇才是破局之道;工具应服务于人,例如 Resolve 平台的细节优化能让渗透测试师更专注于发现业务关键漏洞。
博客
·
netspi.com
Anthropic 的 Mythos 发布:对安全团队意味着什么
Anthropic Mythos 演示了自主串联四个漏洞并发现新型利用的能力,确属拐点;作者建议安全团队自建贴合自身工作负载的基准、利用受限发布窗口追踪前沿能力与普通攻击者的差距,并始终保留人工验证环节。
博客
·
netspi.com
在技术债掌控你的路线图之前化解它
第一季度应优先处理高影响的渗透测试发现与技术债,而非合规事务;被搁置的发现会滚雪球式演变成更昂贵的架构级修复难题。
博客
·
netspi.com
走还是留:为什么与可信 PTaaS 供应商长期合作更成功
与其频繁更换渗透测试供应商追逐“新鲜视角”,不如与可信伙伴长期合作:熟悉环境带来更高效率、历史漏洞趋势数据与更深入的风险洞察,平台化资产也便于验证整改成效。
博客
·
netspi.com
渗透测试 vs 漏洞扫描:区别在哪里?
渗透测试通过模拟真实攻击发现可利用弱点,漏洞扫描则自动化识别已知问题。本文对比两者的价值与局限,建议企业将渗透测试与定期漏洞扫描结合,构建更完整的安全验证与合规策略。
博客
·
netspi.com
The Attack Surface is Changing – So Should Your Approach
外部资产扩张与影子 IT 让攻击面持续变化,文章分析用电子表格和零散工具手动盘点资产的局限——人工成本高、数据易过时、覆盖不全,说明安全团队为何需要转向自动化、持续化的攻击面管理(ASM)方案。
返回