Abdelhamid Naceri,一名曾任職於 Microsoft 德國的員工,正是漏洞利用洩漏者 Nightmare Eclipse,又名 Chaotic Eclipse。
與會者將探討資產管理策略的各種組成部分、推動強制性持續資產可見性與盤點工具,以及在現代資安計畫中使用紅隊演練、漏洞獎金和滲透測試。
探索大規模實施持續授權所需的條件,包括技術、組織和文化上的變革。
Veritas Capital 任命 Joel Fulton 為資訊安全長。
incident.io 任命 Carlos Gonzalez-Cadenas 為營運長。
Ruben D. Chacon 加入 ADM 擔任副總裁兼全球資訊安全長。
時間點審計和抽樣評估僅提供快照;持續性控制監控則提供今日資安控制措施正在運作的證據。(Sravish Sridhar)
每一個洩漏的憑證,在被發現後都應該在六十秒內失效或瀕臨失效。以下是一個讓此成為預設機制的提案。(Matt Honea)
資安團隊必須將自主代理視為高度特權的身份。(Etay Maor)
二十五年來,「資料」在資安領域意味著日誌和事件。但日誌是現實世界的有損表示。(Danelle Au)
組織必須區分身份驗證、認證和威脅偵測,否則將面臨成功認證了他們試圖阻止的攻擊者之風險。(Torsten George)




