Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
云安全究竟是什么:转型驱动力与入门之道
netspi.com
| 博客 |
#cloud
|
#cloud-security
|
#leadership
|
#podcast
|
#disruptops
|
#cloud-adoption
摘要
Agent of Influence 播客对话 DisruptOps 总裁 Mike Rothman:安全已从边缘议题走向董事会视野,本文探讨云安全的真正含义、企业上云背后的驱动力以及安全团队的起步建议。
发布时间
2020-07-21 00:00
收录时间
2026-09-20 06:03
原文 ↗
← 上一篇
常开式网络安全计划的四个必备要素
下一篇 →
面向渗透测试人员的 Azure 文件共享
相关内容
博客
·
netspi.com
问答:David Quisenberry 谈网络安全职业、协作、导师制与 OWASP Portland
OWASP Portland 主席 David Quisenberry 谈从财富管理转型网络安全领导力的经历,以及跨部门协作、导师制与社区参与的价值。
博客
·
netspi.com
Q&A: Diana Kelley Discusses ROI, Application Security, and Inclusivity
Security Curve CTO Diana Kelley 分享如何用业务盈利视角向高管层与董事会传达安全 ROI、构建应用安全项目,以及推动网络安全行业的包容性与多元化。
博客
·
netspi.com
CISO 当下面临的最大挑战与制胜关键
拥有 30 年经验的资深安全人 Miles Edmundson 分享 CISO 心得:许多入侵并不需要高深技术,错误配置即可致命;新任安全高管应先吃透业务与优先级,再谈投入。曾任职 Ceridian 与 Equifax 等。
博客
·
netspi.com
将 Azure 服务用于红队行动
探讨将红队钓鱼页面与载荷托管在微软受信任域名之下的 Azure 服务上,借助其良好的域名声誉绕过 Web 过滤,作为 Domain Fronting 式微后的替代方案,并给出各服务的 Talos 信誉评分参考。
博客
·
netspi.com
2013 Cyber Threat Forecast Released
Georgia Tech 信息安全中心发布 2013 年新兴网络威胁预测:除云端僵尸网络、移动浏览器与移动钱包漏洞、恶意代码混淆外,还特别点名供应链中的假冒硬件风险与医疗行业数据安全挑战,值得安全从业者一读。
博客
·
netspi.com
云环境渗透测试
作者听了会议上几场云渗透测试演讲后颇为失望:讲者反复强调共享基础设施的连带风险和获取云厂商授权的难度,并无新意。作者认为云环境渗透测试与传统测试没有本质区别——资产可能虚拟化或共享,但安全控制与测试方法基本一致。
返回