美國網路安全暨基礎建設安全局(CISA)已發布指導方針,旨在近期伊朗相關駭客攻擊後,減少網路暴露。

組織必須區分身分驗證、認證及威脅偵測,否則將面臨成功認證試圖阻止的攻擊者的風險。(Torsten George)

靜默修補程式可能成為攻擊者的利用情報,同時讓防禦者缺乏優先處理風險所需的背景資訊。(Tod Beardsley)

讓資安長(CISO)獲得聘用的技能,很少是他們日後被評斷的技能。大多數安全領導者都卡在這個差距中。彌補這個差距才是真正的工作。(Sravish Sridhar)

隨著人工智慧(AI)大幅縮短從漏洞揭露到被利用的時間,企業必須超越修補程式,以降低應用程式風險。(Joshua Goldfarb)

組織急於實施 AI,卻未完全掌握其法律保護的起點與終點。(Steve Durbin)