Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Secure360
netspi.com
| 博客 |
#cloud
|
#cloud-security
|
#conference
|
#risk-management
|
#pci
|
#secure360
摘要
作者回顾在双城举办的 Secure360 大会:涵盖组织为何难以理性对待风险、云计算安全隐患,以及将 PCI DSS 用作安全计划基线的讨论。
发布时间
2010-05-21 00:00
收录时间
2026-09-20 06:12
原文 ↗
← 上一篇
Is PCI driving the development of information security within healthcare?
下一篇 →
PCI Compliance: Now a Finance Issue as Well
相关内容
博客
·
netspi.com
EMR Security in the Cloud
NetSPI 基于 HHS 数据墙泄露统计分析认为,目前证据不足以判定将电子病历(EMR)迁移上云是否会推高 HIPAA 违规风险:业务关联方(BA)相关事件约占 20%,且多与物理失窃有关,比例与医疗服务方自身相近,上云仍需审慎尽调。
博客
·
netspi.com
将 Azure 服务用于红队行动
探讨将红队钓鱼页面与载荷托管在微软受信任域名之下的 Azure 服务上,借助其良好的域名声誉绕过 Web 过滤,作为 Domain Fronting 式微后的替代方案,并给出各服务的 Talos 信誉评分参考。
博客
·
netspi.com
Karl Fosaaen Guest Blogs for Secure360
NetSPI 高级安全顾问 Karl Fosaaen 为 Secure360 2014 大会撰写两篇客座文章,分别覆盖 Web 应用渗透测试与网络渗透测试策略;他届时还将在大会演讲,并共同讲授为期一天的渗透测试入门课程。
博客
·
netspi.com
2013 Cyber Threat Forecast Released
Georgia Tech 信息安全中心发布 2013 年新兴网络威胁预测:除云端僵尸网络、移动浏览器与移动钱包漏洞、恶意代码混淆外,还特别点名供应链中的假冒硬件风险与医疗行业数据安全挑战,值得安全从业者一读。
博客
·
netspi.com
云环境渗透测试
作者听了会议上几场云渗透测试演讲后颇为失望:讲者反复强调共享基础设施的连带风险和获取云厂商授权的难度,并无新意。作者认为云环境渗透测试与传统测试没有本质区别——资产可能虚拟化或共享,但安全控制与测试方法基本一致。
博客
·
netspi.com
Security in the Cloud
NetSPI 建议组织在上云前完成风险分析:对机密性要求极高的数据可拒绝迁移,做好数据分类并核对合规义务;对云基础设施的未知风险需以上移控制层补偿(如在应用层强化防护),并建立新应用上云评估与周期性复核流程。
返回