Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Nabil Hannan 访谈:红队文化一探究竟
netspi.com
| 博客 |
#red-team
|
#penetration-testing
|
#adversary-simulation
|
#culture
|
#qa
摘要
对 NetSPI 董事总经理 Nabil Hannan 的问答:红队评估以目标为导向,考验规避检测、持久驻留与随机应变能力;真正适合红队的是机敏灵活、善于跳出框架思考的人。
发布时间
2020-09-08 00:00
收录时间
2026-09-20 06:02
原文 ↗
← 上一篇
如何打造有持久战斗力的网络安全团队
下一篇 →
对齐利益相关方、防范恶意内部人员:"纯内网"已成过去
相关内容
博客
·
netspi.com
NetSPI 年度回顾:2023 年度热门内容
NetSPI 年度回顾:盘点 2023 年公司里程碑,包括启用新总部、团队规模突破 500 人以及产品与社区亮点时刻,在高速发展的一年里放慢脚步庆祝团队成长。
博客
·
netspi.com
Q&A with Tyler Sullivan: The Journey to CREST Certification
NetSPI EMEA 服务总监 Sam Kirkman 对谈高级安全顾问 Tyler Sullivan:从 CPSA、CRT 一路考到 CREST Certified Tester(CCT)的历程,以及 CREST 认证为何能提升渗透测试专业水准与客户信任。
博客
·
netspi.com
Tackling Diversity and Imposter Syndrome During Cybersecurity Awareness Month
网络安全意识月特稿:行业数据显示 75% 的安全从业者 为男性,仅 14% 的美国安全领导者为女性或有色人种;NetSPI 的 Melissa Miller 分享克服冒名顶替综合征的具体方法,倡导让更多人"看见自己在网络行业中"。
博客
·
netspi.com
Technology Cannot Solve Our Greatest Cybersecurity Challenges, People Can
NetSPI CEO 在 2022 年员工大会后撰文:网络"军备竞赛"无法单靠技术取胜,唯有技术与人才的交汇才是破局之道;工具应服务于人,例如 Resolve 平台的细节优化能让渗透测试师更专注于发现业务关键漏洞。
博客
·
netspi.com
Build Strong Relationships Between Development and Application Security Teams to Find and Fix Vulnerabilities Faster
Ponemon 调研显示 71% 的 AppSec 从业者认为开发者未在 SDLC 早期融入安全功能。文章呼吁以共情和共同激励弥合开发与安全团队的鸿沟,让 DevSecOps 从口号变为文化。
博客
·
netspi.com
Six Activities to Jump Start Your Application Security Journey
启动应用安全之旅的六项活动:定义 S-SDLC 治理门禁(如静态扫描未过不得晋级)、开展安全设计评审(SDR)、将渗透测试与安全测试纳入 QA 环节等,帮助企业搭建适合自己的安全计划。
返回