近年來,Anthropic 和 OpenAI 都出現了與安全疑慮相關的高調離職事件。

與會者將探討資產安全管理 (ASM) 策略的各個組成部分、推動強制性持續資產可見性與盤點工具,以及在現代安全計畫中使用紅隊演練、漏洞賞金和滲透測試。

在此線上研討會中,學習如何定義您的最低可行業務、識別其所依賴的系統、根據業務需求衡量實際恢復時間,並將差距以可衡量的風險呈現給董事會。

亞馬遜已選任 Kevin Mandia 為其董事會成員。

Gigamon 已任命 Grant Yacomeni 為資訊安全長。

SSH Communications Security 已任命 Lars Bell 為執行長。

每一個洩漏的憑證,在被發現後都應該在六十秒內失效或即將失效。以下是一項讓此成為預設機制的提案。(Matt Honea)

安全團隊必須將自主代理視為高度特權的身份。(Etay Maor)

二十五年來,「資料」在安全領域意味著日誌和事件。但日誌是對現實的有損表示。(Danelle Au)

組織必須區分身份驗證、認證和威脅偵測,否則將面臨成功認證試圖阻止的攻擊者的風險。(Torsten George)

靜默修補程式可能成為攻擊者的利用情報,同時讓防禦者缺乏優先處理風險所需的背景資訊。(Tod Beardsley)