CISA 已將被利用的漏洞 CVE-2026-53362,與一個被 OpenAI 代理程式利用的 JFrog 漏洞一同納入其 KEV 目錄。

參與其中,演講者將探討 ASM 策略的各種組成部分、推動強制性持續資產可見性和盤點工具,以及在現代資安計畫中使用紅隊演練、漏洞獎金和滲透測試。

在此線上研討會中,學習如何定義您的最低可行業務、識別其所依賴的系統、根據業務需求衡量實際復原時間,並將差距以可衡量的風險呈現給董事會。

社群工程防護公司 Doppel 晉升 Alyssa Smrekar 為首席行銷長。

HackerOne 任命 Naveen Bhateja 為首席人資長。

戰爭部任命 Sonu Shankar 為首席資訊長首席副官。

二十五年來,「資料」在資安領域意味著日誌和事件。但日誌是現實的損耗性表示。(Danelle Au)

組織必須區分身分驗證、認證和威脅偵測,否則將面臨成功驗證他們試圖阻止的攻擊者之風險。(Torsten George)

靜默修補程式可能成為攻擊者的利用情報,同時讓防禦者缺乏優先處理風險所需的上下文。(Tod Beardsley)

讓 CISO 獲得聘用的技能,很少是他們日後被評斷的技能。大多數資安領導者都卡在這個差距中。彌合它才是真正的工作。(Sravish Sridhar)

隨著 AI 大幅縮短從漏洞揭露到被利用的時間,企業必須超越修補來降低應用程式風險。(Joshua Goldfarb)