Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
常开式网络安全计划的四个必备要素
netspi.com
| 博客 |
#vulnerability-management
|
#continuous-testing
|
#attack-surface
|
#cisa
|
#office-365
摘要
平均每 39 秒就有一次黑客攻击,一年一次的渗透测试远远不够。本文阐述「始终在线」安全计划的四个必备要素,强调对新工具上线、远程办公部署带来的攻击面扩张保持持续测试。
发布时间
2020-07-28 00:00
收录时间
2026-09-20 06:03
原文 ↗
← 上一篇
Get-AzPasswords:加密保护自动化账户密码数据
下一篇 →
云安全究竟是什么:转型驱动力与入门之道
相关内容
博客
·
netspi.com
渗透测试转向"常开"模式的四大趋势
一次性渗透测试留下全年 364 天的空窗,Gartner 称漏洞披露后平均 15 天即现武器化利用。PTaaS 以人工与自动化结合、全天候扫描与统一平台报告,推动安全测试转向「始终在线」。
博客
·
netspi.com
Keep Pace with Evolving Attack Surfaces: Penetration Testing as a Service
53% 的美国 CEO 高度担忧网络威胁影响增长,2019 年数据泄露平均成本 390 万美元;NetSPI 借此论证 PTaaS 价值:人工渗透结合自动化、按月或按季度持续交付实时结果,取代一年一次的合规式测试。
博客
·
borghq.io
如何为没有 CVE 的安全发现排定优先级
CVSS、EPSS 和 KEV 均围绕已公开的 CVE 设计,无法为自己应用代码中的租户边界缺陷、可重放审批逻辑等安全发现打分。本文给出在持续测试队列中为这类无 CVE 发现排定修复优先级的实用方法。
博客
·
netspi.com
信心重于噪音:NetSPI 推出持续 AI 发现验证服务
NetSPI 推出 Continuous AI Findings Validation 服务,由专家对 AI 安全工具(包括前沿模型与自主渗透测试平台)产生的发现逐一复核,剔除误报、核实严重级别,帮助团队从海量噪音中聚焦真实风险。
博客
·
netspi.com
用现代 PTaaS 规模化安全:Gartner 报告洞察
文章援引 Gartner《Innovation Insight: PTaaS》报告:传统渗透测试频率与速度不足,PTaaS 通过自动化与专家结合提供持续可扩展测试,与 CTEM 及 DevSecOps 对齐;预计到 2028 年采用者修复周期将缩短一半。
博客
·
netspi.com
为什么持续测试是现代安全的新标准
NetSPI 介绍其 AI 驱动的持续渗透测试服务:攻击面随云资产与 API 无限扩张,单靠自动化或人工都不够;服务涵盖持续外部测试、持续云测试与 Agentic MCP 集成,强调 AI 发现必须经人工验证才可执行。
返回