Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
你的应用安全评估做得够好吗?
netspi.com
| 博客 |
#penetration-testing
|
#application-security
|
#vendor-selection
|
#assessment
|
#qsa
|
#heartland
摘要
评估质量取决于执行者本人。作者借 Heartland 数据泄露事件提醒:采购渗透测试服务时,应核实测试人员的教育背景、经验与团队构成。
发布时间
2009-11-16 00:00
收录时间
2026-09-20 06:12
原文 ↗
← 上一篇
IP Traceback:它的时代到来了吗?
下一篇 →
Visa 与 MasterCard 取消品牌互认:对商户意味着什么
相关内容
博客
·
netspi.com
Happy New Year – Have you made your application testing resolution yet?
短文观点:静态代码审计与动态渗透测试各有盲区,只做其一必然漏掉漏洞;企业应两者兼顾并及时修复发现的问题,不要以“仅内网可用”“以后再修”为借口拖延。
博客
·
netspi.com
How to Select the Best Attack Surface Management Platform
如何挑选攻击面管理(ASM)平台:盘点六项必备能力——发现未知互联网资产与影子 IT、持续监控、以专家人工分析为告警排定修复优先级,避免仅有资产发现导致的告警过载。
博客
·
netspi.com
Components of an Effective Penetration Testing RFP
解析有效渗透测试 RFP 的核心组成:明确测试目标与结果用途、提供业务与数据风险概览、设定供应商遴选标准、保留开放式服务建议空间,并要求透明的报价构成与变更单(change order)机制。
博客
·
netspi.com
Gartner 安全运营技术成熟度曲线:选择 PTaaS 合作伙伴的关键考量
NetSPI 入选 SecOps 技术成熟度曲线中的关键 PTaaS 厂商。以下是选择 PTaaS 合作伙伴时需要了解的要点。
博客
·
netspi.com
10 Questions to Ask Penetration Testing Companies Before You Buy
采购渗透测试服务前的 10 个关键提问:人员是自有还是外包、合规框架熟悉度、自动化扫描与人工测试比例、团队培训投入与 ROI 保障,帮助企业在 RFP 中选出合适的渗透测试供应商。
博客
·
netspi.com
左移以求前进:构建高效安全代码评审计划的五个步骤
安全代码评审(SCR)应尽早介入 SDLC。本文给出五个步骤:与开发者共建安全文化、轮换评审人、统一流程与标准、选对工具并控制误报,避免拖累本已紧张的发版周期。
返回