我们的 AI 引擎 Neutron 在加州大学伯克利分校的 CyberGym 基准测试中取得了 96.75% 的成绩。 了解更多

标签

#Compliance

15 篇文章

了解 B2B SaaS 初创企业如何绕过咨询公司长达 4 周的排期,在几天而非几周内生成可直接用于审计的 SOC 2 渗透测试报告和证明函(Letter of Attestation)。

产品

2026 年最佳企业移动应用安全审查平台

比较 Ostorlab、NowSecure、Quokka、Zimperium、Appknox 和 Data Theorem 在 Android 与 iOS 应用安全审查方面的运营模式、风险评分和持续监控能力。

2026年9月10日

安全

SOC 2 能否接受由 AI 执行的渗透测试?

SOC 2 并未规定必须采用哪种测试方法,审计师评判的是证据而非工具。本文说明由 AI 执行的渗透测试究竟需要满足哪些条件,才能通过 SOC 2 Type II 审计。

2026年8月6日

产品

Ostorlab Threat Center 现已支持欧盟漏洞数据库

Ostorlab Threat Center 现在将 EUVD 情报与 NVD 数据整合在一起,在安全团队为欧盟《网络韧性法案》做准备之际,为其提供更广泛的漏洞可见性。

2026年7月24日

更多 #Compliance 标签文章

移动应用安全审查权威指南:守护企业应用生态

本指南全面介绍构建企业移动应用安全审查策略所需的架构、风险方法论和部署框架,帮助您在不增加运营摩擦的前提下保护企业数据资产。

2026年6月19日

面向银行与金融科技的 DORA 合规检查清单:可随时应对审计的运营韧性验证

DORA 合规检查清单帮助银行和金融科技机构在 ICT 风险、事件响应、韧性测试、第三方治理和监督等核心领域评估运营韧性,同时跟踪实施进度并支持审计准备。

2026年4月29日

医疗健康应用安全测试指南

如何对患者门户、医疗应用、API 和 SaMD 进行安全测试:ePHI 风险、HIPAA 与 GDPR 义务、SDLC 中的测试、持续监控以及事件响应。

2026年4月16日

移动银行应用安全测试指南

保护移动银行应用不能只靠保护客户端。本指南探讨设备、网络和后端系统各层面的风险,并说明为什么持续的移动安全测试对于保护金融数据和交易至关重要。

2026年4月16日

DORA 第三方风险:移动端 SDK 治理

通过按版本维护的 SDK 清单与差异、审批与禁用规则、补丁 SLA 以及可供审计的证据包,管理移动应用中的 DORA 第三方风险。

2026年4月14日

DORA 之下的移动运营韧性:面向 BFSI 关键旅程的最简演练库

一份面向 BFSI 团队、以移动为先的 DORA 合规指南。了解如何界定范围、简化发布流程,并避开那些制造不必要合规工作的陷阱。

2026年3月24日

移动应用发布的 DORA 合规:最简基线、裁决与例外模型

一份面向 BFSI 团队、以移动优先视角解读 DORA 法规与 DORA 合规的指南。了解如何界定范围、简化发布流程,并避开那些制造不必要合规工作的陷阱。

2026年3月10日

面向移动团队的 DORA 合规:理解范围以及您需要做什么

一份以移动为先、面向银行、金融服务和保险(BFSI)团队的 DORA 法规与 DORA 合规指南。了解如何界定范围、简化发布流程,并避开那些制造不必要合规工作的陷阱。

2026年3月3日

了解您应用的数据习惯:深入剖析我们全面的隐私分析

Ostorlab 的隐私扫描(Privacy Scan)能够自动检测您应用隐私政策的声明与其实际行为之间的不一致。这种对政策文本、权限、代码和 UI 元素的全面分析,帮助移动开发者避免合规违规,并通过准确的隐私实践建立用户信任。

2025年5月27日

扫描、同步、修复:Ostorlab 与 Vanta 集成,加速审计

本文宣布 Ostorlab 与 Vanta 的全新集成,介绍其工作原理和配置流程,并重点说明它为安全团队和合规团队带来的主要好处。

2025年5月20日


上一页
第 1 页,共 2 页