其他可能被忽略的值得關注的新聞包括:Nvidia雲端遊戲數據洩露、Android 17安全升級、FBI在ShinyHunters攻擊Canvas後發出警告。
加入此線上研討會,我們將探討為何攻擊利用速度超越修補速度,風險增長最快的地方在哪裡,以及安全領導者在攻擊者利用之前如何縮小差距。
CodeSecCon 彌合開發與安全之間的差距。探索安全編碼的最佳實踐、創新的風險降低工具,以及安全的AI整合,以培養真正的 DevSecOps 文化。安全地保護您的應用程式!
Barry Childe 已加入數據科學技術公司 Datavault AI 擔任首席資訊安全長。
John DeSimone,前 Nightwing 執行長,已被任命為 Everfox 的營運長。
Sectigo 任命 Prem Hareesh 為公司首席技術長。
當機器能在二十小時內根據漏洞描述寫出可行的攻擊程式碼時,您無法透過修補來超越它。停止試圖優化一場您無法贏得的遊戲。(Danelle Au)
身份驗證的信心在每次互動中都會改變,並應隨著新風險訊號的出現而持續重新評估。(Torsten George)
遺留系統、安全疑慮和關鍵基礎設施風險,使得營運技術(OT)漏洞披露成為網路安全中最具挑戰性的平衡行為之一。(Tod Beardsley)
從孤立的技術數據轉向持續的風險生命週期,可以幫助組織將安全控制與實際的業務後果對齊。(Steve Durbin)
隨著 AI 生成程式碼變得普遍,CISO 需要新的審計策略來衡量開發人員的實踐、管理 AI 工具的使用,並在軟體風險進入生產環境之前識別它們。(Matias Madou)