企业动态

Oracle发布紧急补丁修复关键身份管理器漏洞

Oracle紧急修复其身份管理器与Web服务管理器中的高危漏洞(CVE-2026-21992),该漏洞无需认证即可远程执...

渗透测试的真正价值:从“年度体检”到“持续免疫”的进化之路

文章指出,企业不应将渗透测试视为年度合规任务,而应通过精准范围、深度攻击和根因修复,将其转化为持续验证防御能力的关键环节...

一个强有力的企业安全策略计划,需要“循序渐进”方法

文章提出企业安全建设应采用循序渐进的五级成熟度模型,并介绍了天磊卫士(UGUARD)如何提供从基础资产漏洞扫描到高级安全...

代码审计如何有效在开发阶段发现安全缺陷

代码审计是在开发阶段通过静态分析发现安全缺陷的关键手段,需要完整的代码库、可复现的构建环境和明确的审计目标,结合自动化工...

如何判断你的组织是否准备好进行红队演练,启动前的评估法

文章系统阐述了组织在开展红队演练前需要评估的三大基础条件(安全文化、缺陷管理流程、持续改进机制)和两项关键自我评估(经验...

软件测试不是应用在交付前经过的一轮“安全体检”

文章指出传统软件安全测试模式存在局限,强调应将安全测试融入软件测试全生命周期,并介绍了天磊卫士在威胁建模、自动化集成和专...

42 43 44 45 46