本週值得關注,但可能被忽略的報導:Mandiant 的 2026 年 AI 風險報告、賞金獵人使用的 PhantomRaven 惡意軟體、WordPress 外掛程式漏洞遭利用。

與會者將探討資產安全管理 (ASM) 策略的各個組成部分、推動強制性持續資產可見性與盤點工具的趨勢,以及在現代安全計畫中使用紅隊演練、賞金計畫和滲透測試。

探索大規模實施持續授權所需的條件,包括技術、組織和文化上的變革。

Veritas Capital 任命 Joel Fulton 為資訊安全長。

incident.io 任命 Carlos Gonzalez-Cadenas 為營運長。

Ruben D. Chacon 加入 ADM 擔任副總裁兼全球資訊安全長。

時間點審計和抽樣評估僅提供快照;持續性控制監控則提供安全控制目前有效運作的證據。(Sravish Sridhar)

每一個洩漏的憑證,在被發現後都應該在六十秒內失效或接近失效。以下是一項讓此成為預設機制的提案。(Matt Honea)

安全團隊必須將自主代理視為高度特權的身份。(Etay Maor)

二十五年來,資安領域的「資料」指的是日誌和事件。但日誌是現實世界的有損表示法。(Danelle Au)

組織必須區分身份驗證、認證和威脅偵測,否則可能面臨成功認證他們試圖阻止的攻擊者。(Torsten George)