Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Lessons Learned Building a Penetration Testing Program: OWASP Portland, OR Podcast with NetSPI’s Nabil Hannan
netspi.com
| 博客 |
#penetration-testing
|
#owasp
|
#mentorship
|
#career-advice
|
#podcast
摘要
NetSPI 管理总监做客 OWASP Portland 播客:渗透测试成功靠的是技术之外的「机敏」思维,各安全领域都存在人才短缺,与客户沟通结论时必须匹配受众的技术层级。
发布时间
2021-03-30 00:00
收录时间
2026-09-20 06:02
原文 ↗
← 上一篇
Why Offense in Depth is Vital to Red Team Operations
下一篇 →
Dockerizing the NetSPI Linux Labs
相关内容
博客
·
netspi.com
问答:David Quisenberry 谈网络安全职业、协作、导师制与 OWASP Portland
OWASP Portland 主席 David Quisenberry 谈从财富管理转型网络安全领导力的经历,以及跨部门协作、导师制与社区参与的价值。
博客
·
netspi.com
IAST 创始人谈:用插桩技术自动化漏洞测试环节
Agent of Influence 播客对话 Contrast Security CTO、IAST 创始人 Jeff Williams:探讨插桩技术如何自动化漏洞测试环节,安全顾问应亲手复现漏洞,并结合业务风险有效传达发现。
博客
·
netspi.com
Are You Testing Your Web Application for Vulnerabilities?
代码审计与 Web 应用渗透测试各有所长,能发现 OWASP Top 10 中不同侧重的漏洞。作者对比两者优劣,并关联 PCI DSS 第 6.6 条与 PA-DSS 要求。
博客
·
bugcrowd.com
国际妇女节:来自网络安全领域女性的职业建议
国际妇女节之际,Bugcrowd 汇集 11 位女性员工(从工程、市场到渗透测试)的职业建议:持续学习、经营人脉、自我发声、迎接挑战,并预告「打破壁垒:女性引领网络安全」线上研讨会。
博客
·
netspi.com
你的 SaaS 应用有多安全?面向 SaaS 供应商的渗透测试
SaaS 提供商面临 API 与多租户架构威胁上升;贯穿 SDLC、对齐 OWASP 与 PTES 的定期渗透测试可降低泄露风险,并支撑 SOC 2、ISO 27001、GDPR 与 HIPAA 合规。
博客
·
netspi.com
API 安全测试:应用渗透测试中被忽视的前线
API 直接暴露后端逻辑与敏感数据;针对性 API 安全测试可发现传统渗透测试容易遗漏的认证缺陷、数据过度暴露与访问控制问题。
返回