企业动态

如何用漏洞扫描打造持续有效的威胁暴露面管理

文章指出企业漏洞扫描常流于形式,强调应通过持续资产发现和精准验证,将扫描转化为有效的威胁暴露面管理,并介绍了天磊卫士的解...

漏洞扫描的进化:如何发现像ForceMemo这样“干净”的恶意提交?

文章探讨了传统漏洞扫描工具在应对类似ForceMemo供应链攻击时的局限性,这类攻击利用合法凭证注入逻辑后门,而非传统漏...

软件测试中的安全思维:当功能正确性遇上风险对抗

文章指出传统软件测试过于关注功能正确性而忽视安全风险,强调应将安全测试融入软件测试全流程,并介绍了在单元、集成、系统测试...

代码审计:在软件供应链源头进行“基因检测”与“缺陷修复”

文章指出绝大多数安全漏洞源于代码缺陷,强调应在软件开发阶段通过代码审计进行源头治理,结合自动化工具与人工深度分析,从软件...

麦肯锡修复人工智能系统遭黑客攻击事件:AI时代漏洞扫描的盲区与升级路径

麦肯锡内部AI平台Lilli遭黑客攻击事件暴露了传统漏洞扫描的盲区,即无法有效覆盖内部协作平台、AI对话系统等非传统资产...

渗透测试:从“怎么测”到“测什么”的思维跃迁

文章指出真正的渗透测试核心在于明确测试目标而非仅依赖工具扫描,强调应从业务风险出发,通过专家分析发现自动化工具难以检测的...

43 44 45 46 47