Forescout 的最新網路區隔研究顯示,營運技術(OT)和醫療設備經常與其他企業資產共享網路區隔。
加入我們,與講者一同探討資產安全管理(ASM)策略的各個組成部分,推動強制性的持續資產可見性與盤點工具,以及在現代安全計畫中使用紅隊演練、漏洞懸賞和滲透測試。
探索規模化營運持續授權所需的條件,包括技術、組織和文化上的變革。
Veritas Capital 任命 Joel Fulton 為資訊安全長。
incident.io 任命 Carlos Gonzalez-Cadenas 為營運長。
Ruben D. Chacon 加入 ADM 擔任副總裁兼全球資訊安全長。
定時審計和抽樣評估僅提供快照;持續控制監控則提供安全控制目前有效運作的證據。(Sravish Sridhar)
每一個洩漏的憑證,在被發現後的六十秒內都應該失效或即將失效。以下是讓這成為預設狀態的提案。(Matt Honea)
安全團隊必須將自主代理視為高權限身份。(Etay Maor)
二十五年來,「資料」在安全領域意味著日誌和事件。但日誌是對現實的有損表示。(Danelle Au)
組織必須區分身份驗證、認證和威脅偵測,否則將面臨成功認證他們試圖阻止的攻擊者的風險。(Torsten George)




