如何使用CloudSpec验证你的云端资源安全性 本文来源:Alpha_h4ck关于CloudSpecCloudSpec是一款功能强大的开源工具,可以帮助广大研究人员通过普通人都能理解的逻辑语言来验证你托管在云服务提供商那里的云端资源安全。该工具支持... 访客 2022-01-06 325 #云安全 #资源安全
从网络安全到云服务,天融信以安全助力云计算产业发展 本文来源:yannichen企业遭遇勒索病毒,关键数据和文件信息被锁定,动辄被攻击者勒索成百上千万赎金。在云计算大规模应用之前,企业可能会选择“乖乖”交纳赎金取回数据。但在云计算普及之后,企业的业务和... 访客 2021-12-27 335 #网络安全技术 #云安全 #天融信
亚太区56%的中小企业遭受网络攻击,企业云上安全该如何防护? 本文来源:腾讯安全中小企业量大面广,是我国经济发展中的毛细血管和神经末梢,同时也是数字化浪潮中,对市场变化反应最为敏感的群体。然而,中小企业在数字化转型过程中面临着“不会转”、“没钱转”和“不敢转”等... 访客 2021-12-07 260 #云安全
CFI技术新探索,struct_san今日登场 本文来源:云鼎实验室一、背景C/C++开发的应用程序,长久以来存在内存破坏类的安全问题。当攻击者掌握了目标程序的漏洞后,就可以开发漏洞利用程序劫持目标程序的控制流。早期的漏洞利用是采用代码注入的方式,... 访客 2021-10-27 284 #云安全
浅谈云上攻防——Kubelet访问控制机制与提权方法研究 本文来源:云鼎实验室本文翻译整理自:https://rhinosecuritylabs.com/cloud-security/kubelet-tls-bootstrap-privilege-escal... 访客 2021-08-20 366 #云安全 #网络攻防 #k8s
云上数据安全防护,如何实现零改造、高性能、易运维? 本文来源:云鼎实验室2021年7月31日,第七届全球互联网架构大会(简称“GIAC”)在中国深圳成功举办。作为中国地区规模最大的技术会议之一,本届GIAC汇聚了国内外互联网技术架构相关的行业顶尖企业高... 访客 2021-08-03 287 #数据安全 #云安全
行业痛点今何在?产业安全专家共话云安全 本文来源:云鼎实验室随着互联网的迅速发展,云计算已经被应用于多个领域,互联网企业也如雨后春笋般涌出,并带动各个行业的创新发展,随之而来云上安全问题也逐渐成为行业关注焦点。6月25日,腾讯云TVP团队和... 访客 2021-07-07 321 #云安全 #云计算 #tvp专家
攻防演练中无文件攻击PowerShell的破解之道 本文来源:安芯网盾在近两年的攻防演练中,无文件PowerShell被攻击者越来越多的利用到攻防实战中。攻击者可以利用PowerShell在内存中执行命令,从而绕过传统防护工具对恶意软件的哈希分析和检测... 访客 2021-06-15 304 #web安全 #网络安全技术 #云安全 #主机安全 #内存安全
安全研究 | 使用Cloudlist从云服务商处获取资产信息 本文来源:Alpha_h4ckCloudlistCloudlist是一款整合了多个云端资源的工具,可以帮助广大研究人员从云服务商那里获取到云端资产的相关信息,比如说主机名称和IP地址等等。该工具主要为... 访客 2021-03-15 369 #云安全 #云服务 #云原生安全
2021年,有哪些值得关注的云计算安全和安全模型的技术趋势? 本文来源:Hillstone企业数字化转型和云计算技术的加持下,企业上云趋势势不可挡。与此同时,数据量加大,网络攻击日趋频繁,对企业来说,包括云计算安全在内的网络安全部署的重要性日益显现。但是,企业部... 访客 2021-03-09 314 #云安全 #云技术