Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
IT 资产管理:从何入手
netspi.com
| 博客 |
#risk-management
|
#security-program
|
#asset-management
|
#it-governance
|
#inventory
摘要
无法盘点就无从防护。本文强调 IT 资产管理是一切安全计划的基础,界定了何为资产——从服务器、笔记本到数据库与未编译代码——并给出企业必须能准确回答的基础盘点问题清单。
发布时间
2014-10-13 00:00
收录时间
2026-09-20 06:07
原文 ↗
← 上一篇
安全公告:Oracle Forms 10g 未授权远程代码执行漏洞(CVE-2014-4278)
下一篇 →
LM 哈希破解:彩虹表 vs GPU 暴力破解
相关内容
博客
·
netspi.com
A False Sense of Security
观点文章:面对复杂的信息安全领域,从业者常被迫在自身知识范围之外应对需求,转而采购“标准化”技术产品充当万能解——这种对技术的过度依赖反而制造了虚假的安全感。
博客
·
netspi.com
度量指标:信息安全的标尺
一提度量指标,多数安全从业者就皱眉,但它是任何成熟度级别的安全项目都不可或缺的部分。作者将指标分为三类:投入类(培训时长、补丁耗时)、结果类(距上次泄露天数、未修复漏洞数)、环境类(已知漏洞与系统数量),并用漏洞老化趋势说明如何向上级证明安全投入的价值。
博客
·
netspi.com
The Systems That Time Forgot
疏于管理的测试服务器和遗留系统往往脱离资产管理视野,成为攻击者的理想突破口。作者给出了资产发现、登记与归属认定的落地步骤。
博客
·
netspi.com
你的合规驱动力是否不止于审计?
借 Merrick Bank 起诉 Savvis 为 CardSystems 出具 Visa CISP 合规认证(该泄露事件波及约 4000 万张支付卡、罚款 1600 万美元)一事,NetSPI 强调审计师只应是时点性独立评审者而非安全体系设计者,靠审计驱动的安全投入在过审后往往消退,组织应在完全就绪后再接受审计。
博客
·
netspi.com
走还是留:为什么与可信 PTaaS 供应商长期合作更成功
与其频繁更换渗透测试供应商追逐“新鲜视角”,不如与可信伙伴长期合作:熟悉环境带来更高效率、历史漏洞趋势数据与更深入的风险洞察,平台化资产也便于验证整改成效。
博客
·
netspi.com
渗透测试 vs 漏洞扫描:区别在哪里?
渗透测试通过模拟真实攻击发现可利用弱点,漏洞扫描则自动化识别已知问题。本文对比两者的价值与局限,建议企业将渗透测试与定期漏洞扫描结合,构建更完整的安全验证与合规策略。
返回