Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
BYOD & Security Assessments
netspi.com
| 博客 |
#mobile-security
|
#security-program
|
#risk-assessment
|
#assessment
|
#byod
摘要
探讨 BYOD 的安全评估:个人设备接入使原本的“内网”环境暴露于外部威胁,内部安全体系的重要性被放大;文中概述部署 BYOD 前后应完成的评估步骤,并强调高管需理解随之而来的风险。
发布时间
2012-10-01 00:00
收录时间
2026-09-20 06:10
原文 ↗
← 上一篇
Pentesting Java Thick Applications with Burp JDSer
下一篇 →
A False Sense of Security
相关内容
博客
·
netspi.com
NetSPI 威胁建模新方案,助力安全战略落地
NetSPI 推出威胁建模服务:结合自有方法论与 STRIDE、PASTA,通过六步流程拆解系统组件与信任域、枚举攻击场景并给出优先级修复建议,帮助在规划早期做出基于风险的决策。
博客
·
netspi.com
移动应用威胁建模
移动平台承载着用户最私密的数据,安全却常被事后才考虑。NetSPI 提供一套移动应用威胁建模框架,支持在设计阶段或对既有应用开展威胁评估,在渗透测试暴露问题前发现薄弱环节。
博客
·
aikido.dev
云安全评估:如何评估你的云安全态势
云安全评估通过快照式检查,在攻击者之前发现配置错误与合规缺口。文章覆盖身份管理、数据保护等关键评估领域,并倡导从人工定期检查转向持续自动化评估。
博客
·
netspi.com
走还是留:为什么与可信 PTaaS 供应商长期合作更成功
与其频繁更换渗透测试供应商追逐“新鲜视角”,不如与可信伙伴长期合作:熟悉环境带来更高效率、历史漏洞趋势数据与更深入的风险洞察,平台化资产也便于验证整改成效。
博客
·
netspi.com
渗透测试 vs 漏洞扫描:区别在哪里?
渗透测试通过模拟真实攻击发现可利用弱点,漏洞扫描则自动化识别已知问题。本文对比两者的价值与局限,建议企业将渗透测试与定期漏洞扫描结合,构建更完整的安全验证与合规策略。
博客
·
netspi.com
Why Changing Pentesting Companies Could Be Your Best Move
金融、医疗等强监管行业常被要求定期更换渗透测试服务商。文章梳理了何时该更换供应商的信号、评估新服务商的关键标准,以及经专家复核的漏洞发现对测试质量的意义,帮助测试项目平稳过渡。
返回