标签
#Agentic Deep Scan
误报的真实成本:计算高噪声扫描器带来的工程“税”
误报不仅是扫描器质量问题,更是工程产能问题。了解如何衡量误报的成本,并评估漏洞利用验证测试的投资回报率(ROI)。
2026年9月28日
为什么 API 安全测试会漏掉跨资产攻击链
仅测试 API 的扫描器会漏掉始于移动应用、Web 包或代码中密钥或路由的攻击链。本文介绍两条真实攻击链和一份 8 步测试清单。
2026年9月25日
地图与窗口:智能体式扫描如何将一次文档泄露串联成凭据窃取
了解 Ostorlab 的 Agentic Deep Scan 如何将一个中危的 OpenAPI 信息泄露与一个 SSRF 漏洞串联起来,绕过回环地址限制并提取数据库凭据。
2026年9月23日
为 SOC 2 合规快速获取可直接用于审计的渗透测试报告
了解 B2B SaaS 初创企业如何绕过咨询公司长达 4 周的排期,在几天而非几周内生成可直接用于审计的 SOC 2 渗透测试报告和证明函(Letter of Attestation)。
2026年9月16日
更多 #Agentic Deep Scan 标签文章
推出 Risk Reruns:对 Agentic Deep Scan 的精细化控制
为 Agentic Deep Scan 推出 Risk Reruns:可使用自定义的投入级别、AI 模型或参数重新运行特定的风险调查,无需重新上传资产,也无需从头开始。
2026年8月7日
SOC 2 能否接受由 AI 执行的渗透测试?
SOC 2 并未规定必须采用哪种测试方法,审计师评判的是证据而非工具。本文说明由 AI 执行的渗透测试究竟需要满足哪些条件,才能通过 SOC 2 Type II 审计。
2026年8月6日
AI 如何发现复杂漏洞:深入解析智能体式渗透测试与漏洞利用链
了解智能体式 AI 如何发现基于规则的扫描器遗漏的业务逻辑漏洞,并通过一条真实的漏洞利用链,看一个已修复的发现如何升级为整个租户的沦陷。
2026年7月28日
深入剖析最新版 GoPhish:借助 Ostorlab Agentic Deep Scan 开展源代码评估
一份针对最新版 GoPhish 的技术评估,考察该平台如何处理信任问题:身份、不可信内容、对象所有权、凭据生命周期与出站请求。借助 Ostorlab Agentic Deep Scan 开展的源代码分析确定了 8 项报告级发现、对应的 PoC 以及修复优先级。
2026年7月16日
Deep Scan 改进:执行更快、决策更好,并支持增量测试
Deep Agentic Scan 最新版本带来了更快的移动测试、更强的逆向工程能力和漏洞检测能力、基于历史扫描处理的增量覆盖、更完善的漏洞串联,以及面向移动和 Web 评估的托管 Cyber Models。
2026年6月30日
Ostorlab 推出 Agentic Deep Scan:新一代漏洞扫描器
Ostorlab 推出了 Agentic Deep Scan,这是一款新一代漏洞扫描器,可验证 iOS、Android(即将支持 harmonyOS)和 Web 应用中的真实风险。借助自带密钥(BYOK)支持,团队可以在完全掌控自身数据和成本的同时,安全地体验其强大的扫描能力。
2026年3月19日