代理式補救並非憑空想像。我們談論的是修復已知問題,而非對未知風險做出判斷。
與講者一同探討 ASM 策略的各種組成部分,推動強制性的持續資產可見性與盤點工具,以及在現代安全計畫中使用紅隊演練、漏洞賞金和滲透測試。
探索規模化實現持續授權所需的條件,包括技術、組織和文化上的變革。
Gwen Gann 已成為華盛頓州 WaTech 的州首席資訊安全官。
Pietr Lindahal 已被任命為 Boston Scientific 的副總裁兼首席資訊安全官。
AI 身份與強制執行公司 FIOR 任命 Gemma Ungoed-Thomas 為顧問。
定點審計和抽樣評估僅提供快照;持續的控制監控則提供證據,證明安全控制措施目前正在運作。(Sravish Sridhar)
每一個洩漏的憑證,在被發現的六十秒內都應該失效或即將失效。以下是一個將此設為預設的提案。(Matt Honea)
安全團隊必須將自主代理視為高權限身份。(Etay Maor)
二十五年來,「資料」在安全領域意味著日誌和事件。但日誌是對現實的有損表示。(Danelle Au)
組織必須區分身份驗證、授權和威脅偵測,否則就有可能成功授權他們試圖阻止的攻擊者。(Torsten George)




