據稱,Revolut 在長達五個月的時間裡,將客戶資訊提供給冒充義大利政府機構的駭客。

加入我們,與講者一同探討 ASM 策略的各個組成部分、推動強制性持續資產可見性和盤點工具的趨勢,以及在現代安全計畫中使用紅隊演練、漏洞賞金和滲透測試。

探索規模化營運持續授權所需的條件,包括技術、組織和文化上的變革。

Veritas Capital 任命 Joel Fulton 為資訊安全長。

incident.io 任命 Carlos Gonzalez-Cadenas 為營運長。

Ruben D. Chacon 加入 ADM 擔任副總裁兼全球資訊安全長。

時間點審計和抽樣評估僅提供快照;持續性控制監控則提供安全控制目前有效運作的證據。(Sravish Sridhar)

每個洩漏的憑證,在被發現後應在六十秒內失效或即將失效。以下是讓此成為預設機制的提案。(Matt Honea)

安全團隊必須將自主代理視為高度特權的身份。(Etay Maor)

二十五年來,安全領域的「資料」指的是日誌和事件。但日誌是對現實的有損表示。(Danelle Au)

組織必須區分身份驗證、認證和威脅偵測,否則將面臨成功認證他們試圖阻止的攻擊者之風險。(Torsten George)