Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
生产环境攻击性测试:先谈妥什么
borghq.io
| 博客 |
#continuous-testing
|
#offensive-security
|
#risk-management
|
#scope
|
#pentest
|
#production
摘要
在对线上应用开展攻击性测试前应先敲定的事项:范围、时机、速率、允许的操作,以及哪些问题应留给预发布环境去回答。
发布时间
2026-09-25 16:52
收录时间
2026-09-25 17:16
原文 ↗
← 上一篇
附赠万能钥匙:检测 SolarWinds ARM CVE-2026-28326
下一篇 →
从渗透测试到持续安全:Pixels 的转型之路
相关内容
博客
·
xbow.com
XBOW 推出自主暴露面管理:企业级规模进攻性安全
XBOW 推出自主暴露管理(Autonomous Exposure Management):以攻击者视角、无需源码与凭据,对企业整个外部应用资产并行发起测试,为每个发现附上可复现的利用证据。企业自有应用数量往往是渗透测试覆盖量的 3–10 倍,未被测试的应用并非低风险;AI 让软件产出与漏洞发现同时变便宜,证明可利用性成为把漏洞队列转化为处置决策的关键环节。
博客
·
certik.com
红队 vs 渗透测试 vs 漏洞赏金:构建完整的 Web3 安全体系
渗透测试、漏洞赏金与红队分别回答不同的问题:渗透测试在限定范围内验证应用、API 与基础设施能否抵御定向攻击并输出符合 OWASP/NIST 等标准的结构化报告,赏金计划借助全球研究者的持续探测发现长期涌现的漏洞,红队则检验组织能否察觉并响应真实对手的恶意目标;三者互补,跳过任何一层都会留下覆盖缺口。
博客
·
netspi.com
Keep Pace with Evolving Attack Surfaces: Penetration Testing as a Service
53% 的美国 CEO 高度担忧网络威胁影响增长,2019 年数据泄露平均成本 390 万美元;NetSPI 借此论证 PTaaS 价值:人工渗透结合自动化、按月或按季度持续交付实时结果,取代一年一次的合规式测试。
博客
·
borghq.io
从渗透测试到持续安全:Pixels 的转型之路
Pixels 讲述如何借助 Borg 从定期渗透测试转向持续安全,覆盖其在线游戏、身份认证、API、链上奖励与开源发布等环节。
博客
·
borghq.io
如何为没有 CVE 的安全发现排定优先级
CVSS、EPSS 和 KEV 均围绕已公开的 CVE 设计,无法为自己应用代码中的租户边界缺陷、可重放审批逻辑等安全发现打分。本文给出在持续测试队列中为这类无 CVE 发现排定修复优先级的实用方法。
博客
·
borghq.io
错误赏金替代方案:人工智能安全测试取代了什么,不取代什么
这篇内容为安全团队开展监测、验证和修复提供最新背景。
返回