SecurityWeek 將於今日舉辦線上高峰會,探討組織發現、排序和防禦其不斷擴大的攻擊面所需的策略與工具。

SecurityWeek 的 2026 攻擊面管理高峰會將於今日上午 11 點至下午 3 點,以完全沉浸式的線上活動形式舉行。加入廣大的網路防禦者社群,一同探索組織如何在日益複雜的數位攻擊面上識別、理解並降低風險。

會議將檢視現代攻擊面管理策略的必要組成部分、持續資產發現與盤點日益增長的推動力,以及紅隊演練、漏洞獎勵計畫和滲透測試在強化企業防禦中的作用。

立即註冊,了解安全團隊如何持續發現、分類、排序和監控數位資產與雲端服務,並將更高的可見性轉化為有意義的風險降低。

會議內容包括(查看完整議程):

與會者將探討攻擊面管理策略的各種組成部分、強制執行持續資產可見性與盤點工具的推動力,以及紅隊演練、漏洞獎勵和滲透測試在現代安全計畫中的應用。

探索大規模實施持續授權所需的技術、組織和文化變革。

incident.io 任命 Carlos Gonzalez-Cadenas 為營運長。

Ruben D. Chacon 加入 ADM 擔任副總裁兼全球首席資訊安全長。

GDIT 任命退役少將 Ryan Heritage 為全譜網路副總裁。

時間點審計和抽樣評估僅提供快照;持續控制監控則提供安全控制目前有效運作的證據。(Sravish Sridhar)

每一個洩漏的憑證,在被發現後的六十秒內都應該失效或即將失效。以下是一個讓這成為預設的提案。(Matt Honea)

安全團隊必須將自主代理視為高度特權的身分。(Etay Maor)

二十五年來,「資料」在安全領域意味著日誌和事件。但日誌是現實世界的有損表示。(Danelle Au)

組織必須區分身分驗證、認證和威脅偵測,否則將面臨成功認證他們試圖阻止的攻擊者的風險。(Torsten George)