Abdelhamid Naceri,一名曾任職於 Microsoft 德國的員工,正是漏洞利用洩漏者 Nightmare Eclipse,又名 Chaotic Eclipse。

與會者將探討資產管理策略的各種組成部分、推動強制性持續資產可見性與盤點工具,以及在現代資安計畫中使用紅隊演練、漏洞獎金和滲透測試。

探索大規模實施持續授權所需的條件,包括技術、組織和文化上的變革。

Veritas Capital 任命 Joel Fulton 為資訊安全長。

incident.io 任命 Carlos Gonzalez-Cadenas 為營運長。

Ruben D. Chacon 加入 ADM 擔任副總裁兼全球資訊安全長。

時間點審計和抽樣評估僅提供快照;持續性控制監控則提供今日資安控制措施正在運作的證據。(Sravish Sridhar)

每一個洩漏的憑證,在被發現後都應該在六十秒內失效或瀕臨失效。以下是一個讓此成為預設機制的提案。(Matt Honea)

資安團隊必須將自主代理視為高度特權的身份。(Etay Maor)

二十五年來,「資料」在資安領域意味著日誌和事件。但日誌是現實世界的有損表示。(Danelle Au)

組織必須區分身份驗證、認證和威脅偵測,否則將面臨成功認證了他們試圖阻止的攻擊者之風險。(Torsten George)

Nightmare Eclipse 揭露身分後,再釋出新的 Microsoft Defender 漏洞利用Nightmare Eclipse 揭露身分後,再釋出新的 Microsoft Defender 漏洞利用Nightmare Eclipse 揭露身分後,再釋出新的 Microsoft Defender 漏洞利用Nightmare Eclipse 揭露身分後,再釋出新的 Microsoft Defender 漏洞利用Nightmare Eclipse 揭露身分後,再釋出新的 Microsoft Defender 漏洞利用Nightmare Eclipse 揭露身分後,再釋出新的 Microsoft Defender 漏洞利用