Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
企业漏洞管理
netspi.com
| 博客 |
#vulnerability-management
|
#security-program
|
#whitepaper
|
#security-management
|
#secure360
摘要
NetSPI 在 Secure360 大会上讲述企业漏洞管理的体系化建设,指出真正主动管理漏洞的组织寥寥无几,并随文发布白皮书,概述四阶段落地方案。
发布时间
2012-05-24 00:00
收录时间
2026-09-20 06:10
原文 ↗
← 上一篇
智能手机图案解锁有多糟
下一篇 →
通过 SMTP 伪造 Facebook 消息
相关内容
博客
·
netspi.com
度量指标:安全标尺(二)——定义指标
安全度量开发三步法:先确定要评估的控制项,并映射到内外部合规要求;再识别可靠、客观的数据源,文中以漏洞管理工具为例列出可采集的投入、结果与环境类指标;最后先定义低层指标,再组合成洞察更深的顶层指标。
博客
·
netspi.com
走还是留:为什么与可信 PTaaS 供应商长期合作更成功
与其频繁更换渗透测试供应商追逐“新鲜视角”,不如与可信伙伴长期合作:熟悉环境带来更高效率、历史漏洞趋势数据与更深入的风险洞察,平台化资产也便于验证整改成效。
博客
·
netspi.com
渗透测试 vs 漏洞扫描:区别在哪里?
渗透测试通过模拟真实攻击发现可利用弱点,漏洞扫描则自动化识别已知问题。本文对比两者的价值与局限,建议企业将渗透测试与定期漏洞扫描结合,构建更完整的安全验证与合规策略。
博客
·
netspi.com
Why Changing Pentesting Companies Could Be Your Best Move
金融、医疗等强监管行业常被要求定期更换渗透测试服务商。文章梳理了何时该更换供应商的信号、评估新服务商的关键标准,以及经专家复核的漏洞发现对测试质量的意义,帮助测试项目平稳过渡。
博客
·
netspi.com
The Balancing Act of In-House vs Third-Party Penetration Testing
自建渗透测试团队深谙业务、响应迅速,第三方团队则提供可扩展性与专业技能。文章权衡两种模式的成本与质量风险,认为混合模式——内部团队持续覆盖加外部专家定期深测——才能构建最有效的渗透测试体系。
博客
·
netspi.com
红队演练中 CISO 会经历什么?
NetSPI 为 CISO 参加红队演练提供准备指南:如何根据安全项目成熟度对齐演练目标、应提前告知蓝队多少信息、以及演练后可期待的发现与长期改进建议,强调红队演习并非一成不变的标准化服务。
返回