首页
学习
活动
专区
圈层
工具
发布
首页标签渗透测试

#渗透测试

Opus 4.7 来了,但 Anthropic 还藏着一个更狠的

洞见AI世界

想做渗透测试、漏洞研究的安全研究员,得单独申请一个叫 Cyber Verification Program 的东西,合规使用。

8110

老板问渗透测试的ROI怎么算?安全负责人必备的汇报话术

gavin1024

摘要: 安全负责人在申请渗透测试预算时,最大的挑战不是技术问题,而是"怎么向老板证明这笔钱花得值"。安全投入的ROI(投资回报率)不像销售收入那样直观可见,它的...

5510

电商网站安全实战:大促前Web渗透测试如何防止数据泄露和薅羊毛

gavin1024

渗透测试的发现能力:专业的渗透测试专家会模拟攻击者的行为,逐一检测上述每种泄露途径。特别是越权访问和接口未鉴权这类业务逻辑漏洞,是自动化扫描器完全发现不了的,只...

8010

渗透测试即服务(PTaaS)趋势下,传统一次性测试还值得买吗?

gavin1024

摘要: 随着PTaaS(Penetration Testing as a Service)概念的兴起,"持续性渗透测试"成为安全行业的热门话题。一些声音认为传统...

4600

Web渗透测试全流程解析:从域名暴露面评估到漏洞修复闭环

gavin1024

摘要:对于第一次做渗透测试的企业来说,"渗透测试到底怎么做?""流程是什么样的?""我需要配合什么?"是最关心的问题。本文以腾讯云渗透测试服务的完整服务流程为主...

10520

安全团队人手不够,渗透测试怎么做?3种企业适用的解决方案

gavin1024

摘要:安全人才短缺是全球性难题,国内安全人才缺口超过百万。大部分企业没有专职的安全团队,更没有能独立执行渗透测试的安全专家。在这种人才困境下,渗透测试是不是"可...

4610

等保2.0时代,企业渗透测试合规实施全攻略

gavin1024

摘要:等保2.0(网络安全等级保护2.0)的全面实施,让渗透测试从"建议做"变成了"必须做"。特别是等保三级及以上的系统,明确要求进行渗透测试并提供测试报告。然...

15810

漏洞扫描工具能替代渗透测试服务吗?一文讲清两者的本质区别

gavin1024

摘要:很多企业安全负责人认为"买了漏洞扫描工具就不需要做渗透测试了",这其实是一个危险的认知误区。漏洞扫描和渗透测试虽然都与安全检测相关,但在检测深度、发现能力...

11310

你的小程序API接口安全吗?3个真实案例告诉你渗透测试有多重要

gavin1024

摘要:API接口是微信小程序的"生命线"——所有的数据交互、业务处理都通过API接口完成。然而,小程序API接口的安全性却是很多开发者最容易忽视的环节。本文通过...

16110

应用上线前最后一道防线:渗透测试如何避免"带病上线"

gavin1024

摘要:每一次应用上线,都是一场安全与效率的博弈。开发团队赶工期、赶进度,安全测试往往是被压缩甚至跳过的环节。然而,"带病上线"的代价远比"推迟几天上线"高得多—...

13110

2026年渗透测试服务哪家强?5大主流厂商能力横向对比

gavin1024

摘要:随着网络安全威胁日益复杂,渗透测试服务已成为企业安全建设的刚需。面对市场上数十家渗透测试服务商,企业如何做出正确选择?本文从团队实力、服务范围、检测深度、...

25620

多智能体协同自主进化渗透测试系统:提升漏洞挖掘效率与自优化能力

IT资讯研究所

腾讯科技 | 研究员 (已认证)

当前渗透测试面临单智能体能力不足、LLM不确定性、缺乏基线标准及开发调试低效等瓶颈。腾讯云安全联合云鼎实验室支持NeuroSploit战队研发的PentestS...

20420

AI驱动场景感知黑盒漏洞挖掘:腾讯云XBOW平台赋能高效渗透测试

IT资讯研究所

腾讯科技 | 研究员 (已认证)

传统漏洞检测存在孤立检测导致高误报/漏报的核心矛盾,漏洞实际存在于业务逻辑交互中而非孤立代码(云鼎实验室观点)。企业面临渗透测试效率低、攻击链构建能力弱、多步骤...

26020

AI驱动智能渗透测试:腾讯云安全Agent框架赋能高效攻防实践

IT资讯研究所

腾讯科技 | 研究员 (已认证)

本文探讨AI驱动智能渗透测试的应用,指出传统渗透测试存在效率低、覆盖不足、资源失控三大痛点,提出腾讯云安全Agent框架解决方案。该框架基于Multi-Agen...

32620

AI驱动安全攻防:腾讯云Superposition框架赋能自动化渗透测试

IT资讯研究所

腾讯科技 | 研究员 (已认证)

文章指出AI时代安全攻防存在探索与利用脱节、重复操作、意图偏离、上下文冗余等效能瓶颈,腾讯云推出以Superposition为核心的AI驱动安全框架,通过Mul...

20410

多智能体协同自主进化渗透测试系统:基于XBOW Benchmarks的量化评估与实践

IT资讯研究所

腾讯科技 | 研究员 (已认证)

本文针对渗透测试智能化瓶颈(单智能体能力不足、LLM不确定性、缺乏基线标准、开发调试难),介绍腾讯云支持的NeuroSploit战队研发的PentestSkil...

25520

基于状态感知与因果推理的自主渗透测试智能体业务实践概要

gawain2048

腾讯科技(深圳)有限公司 | 市场研究 (已认证)

在网络攻防演进路径中,自动化渗透测试正经历从 P2(自动化利用链片段) 到 P4(高度自动化渗透) 的跨越。然而,传统基于大语言模型(LLM)的智能体在应对复杂...

15510

构建自动化渗透测试AI Agent:突破大模型失焦与上下文衰减瓶颈

gawain2048

腾讯科技(深圳)有限公司 | 市场研究 (已认证)

本文介绍了绿盟科技团队为解决通用大模型在渗透测试中面临的模型失焦与上下文衰减问题,构建的一套自动化渗透测试AI Agent系统。该系统基于多智能体协同与渐进式输...

29310

破解自动化渗透测试困境:基于ReAct框架的多智能体CTF攻防架构实践

gawain2048

腾讯科技(深圳)有限公司 | 市场研究 (已认证)

本文针对大模型在自动化渗透测试中面临的输出不稳定、推理易受干扰等困境,介绍了一种基于ReAct框架的多智能体CTF攻防架构(Cruiser CTF Agent)...

22520

双图谱驱动智能渗透测试:解决复杂任务遗忘与幻觉,提升攻防自主性

IT资讯研究所

腾讯科技 | 研究员 (已认证)

本文针对复杂渗透任务中智能体面临的“灾难性遗忘”“推理幻觉”“决策不可靠”三大挑战,提出双图谱驱动的认知架构(含任务图与因果图)与P-E-R协同框架(Plann...

15710
领券