營運科技(OT)安全指南的第四版修訂稿已開放公眾評論,截止日期為 11 月 30 日。

加入我們,專家將探討資產安全管理(ASM)策略的各個組成部分、推動強制性持續資產可見性與盤點工具的趨勢,以及在現代安全計畫中使用紅隊演練、漏洞賞金和滲透測試。

探索大規模實現持續授權所需的要素,包括技術、組織和文化上的變革。

Gwen Gann 已成為華盛頓州 WaTech 的州資訊安全長。

Pietr Lindahal 已被任命為 Boston Scientific 的副總裁兼資訊安全長。

AI 代理身份與強制執行公司 FIOR 已任命 Gemma Ungoed-Thomas 為顧問。

代理式修復並非憑空想像。我們談論的是修復已知問題,而非對未知風險做出判斷。(Nadir Izrael)

定時審計和抽樣評估僅提供快照;持續控制監控則提供安全控制目前有效運作的證據。(Sravish Sridhar)

每一個洩漏的憑證,在被發現後的六十秒內都應該失效或即將失效。以下是一項讓此成為預設機制的提案。(Matt Honea)

安全團隊必須將自主代理視為高權限身份。(Etay Maor)

二十五年來,「資料」在安全領域意味著日誌和事件。但日誌是對現實的有損表示。(Danelle Au)

營運科技安全指南:NIST 發布更新指南草案,CISA 與 FBI 針對 ICS 整合商提出建議營運科技安全指南:NIST 發布更新指南草案,CISA 與 FBI 針對 ICS 整合商提出建議營運科技安全指南:NIST 發布更新指南草案,CISA 與 FBI 針對 ICS 整合商提出建議營運科技安全指南:NIST 發布更新指南草案,CISA 與 FBI 針對 ICS 整合商提出建議營運科技安全指南:NIST 發布更新指南草案,CISA 與 FBI 針對 ICS 整合商提出建議營運科技安全指南:NIST 發布更新指南草案,CISA 與 FBI 針對 ICS 整合商提出建議