每个安全团队都有同一个故事的不同版本:季度结束时,数百个漏洞被修复,仪表盘上满是绿色。然而,在一次领导层会议上,有人问道:“那么,我们现在真的更安全了吗?”
全场鸦雀无声。
因为一个诚实的回答需要背景信息——而这正是补丁数量和 CVSS 评分从未设计用来提供的。暴露风险。
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
thehackernews.com
What to Look for in an Exposure Management Platform (And What Most of Them Get Wrong)
Create attached notes ...
