Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Q&A: Diana Kelley Discusses ROI, Application Security, and Inclusivity
netspi.com
| 博客 |
#appsec
|
#ciso
|
#leadership
|
#podcast
|
#roi
|
#inclusivity
摘要
Security Curve CTO Diana Kelley 分享如何用业务盈利视角向高管层与董事会传达安全 ROI、构建应用安全项目,以及推动网络安全行业的包容性与多元化。
发布时间
2021-07-20 00:00
收录时间
2026-09-20 06:01
原文 ↗
← 上一篇
Tokenvator Release 3
下一篇 →
Navigating Cybersecurity Innovation and Maturity in 2021
相关内容
博客
·
netspi.com
CISO 当下面临的最大挑战与制胜关键
拥有 30 年经验的资深安全人 Miles Edmundson 分享 CISO 心得:许多入侵并不需要高深技术,错误配置即可致命;新任安全高管应先吃透业务与优先级,再谈投入。曾任职 Ceridian 与 Equifax 等。
博客
·
netspi.com
来 Agent of Influence 播客聊聊网络安全
Agent of Influence 是由 NetSPI Field CISO Nabil Hannan 主持的网络安全播客,话题涵盖 EASM、红队演练、CTEM、AI 安全与安全领导力,面向业界专家征集嘉宾参与讨论。
博客
·
netspi.com
CISO Perspectives: Cybersecurity Budgeting Edition
三位资深 CISO(R1 RCM、Hudl、Imperva)分享安全预算汇报心得:与其依赖恐惧式叙事,不如借助 NIST CSF、CMMI 等成熟度指标对标行业均值,用风险登记与同行基准向董事会论证安全投入的必要性。
博客
·
netspi.com
Addressing Application Security Challenges in the SDLC
播客对谈"左移"应用安全:将安全测试提前至 SDLC 可尽早发现漏洞并节省成本,但也带来团队过载与 AppSec 工程师/开发团队摩擦;Apiiro CEO 建议通过上下文驱动的渗透测试聚焦高风险变更与"皇冠资产"。
博客
·
netspi.com
应用安全:恰到好处的左移
整理与 Checkmarx CTO Maty Siman 的播客对话:在开源与 API 泛滥、软件“乐高化”的当下,如何把握 shift left 的度并成熟 AppSec 体系。
博客
·
netspi.com
问答:资产管理、漏洞管理与身份认证正在改变这位 CISO 的安全格局
AF Group CISO Seth Edgar 在 Agent of Influence 网络安全播客中分享哪些安全实践对其安全体系影响最大。
返回