云安全

sbjdhjd3 天前
网络安全·docker·云原生·数据挖掘·开源·云计算·云安全
云安全 | Docker 容器逃逸复盘(二):2375 未授权接口如何突破容器管理边界目录四、案例一:2375 未授权接口如何改变控制链课程第一个完整案例围绕 Docker Remote API 的 2375 端口。原稿先检查守护进程配置文件是否存在,再尝试让 Docker daemon 监听 0.0.0.0:2375。配置写入后,服务第一次重启失败,排查方向集中在 JSON 格式和配置项冲突。随后发现问题与 host 配置覆盖有关,于是移除冲突项,改用 containerd 的 override 配置目录重新组织参数。这里的关键不在于“写入一段配置就成功”,而在于每一次失败都缩小了原因范
sbjdhjd4 天前
网络安全·docker·云原生·容器·kubernetes·云计算·云安全
云安全 | Docker 容器逃逸复盘(一):从隔离边界到运行时链路,如何确认自己身处容器目录一、复盘范围与问题主线二、Docker 的隔离模型:先确认边界,再讨论逃逸三、容器识别:用可观察证据确认当前位置
三84418 天前
云安全·应急响应·防护
云安全 · 08 · 云安全防护与应急响应用“纵深防御”的思路,把云安全拆成五层:最小权限:子账号只给必要权限,禁止 *:*。MFA:主账号、高权限账号强制多因素认证。
安当加密030119 天前
云安全·密钥管理·商用密码应用安全性评估·byok·金融云
银行金融云BYOK密钥自主管理:CKMS如何确保密钥不出边界某城商行把核心账务系统往金融云上搬,云平台侧的等保测评一过,监管检查却卡在一个问题:"你们存放在云上的客户账户数据,加密密钥在谁手里?如果云服务商被要求提供数据,你们能不能保证明文拿不出来?"负责科技的老哥当场答不上来——密钥和密文放在同一个云租户里,理论上云管理员是有可能触达的。
三84420 天前
安全·云安全·docker逃逸·ak/sk
云安全 · 06 · 云凭证 AK/SK 与元数据服务本文为教学用途,所有复现均在作者自建靶场内完成。请勿在未授权的情况下对真实系统进行测试。根据《网络安全法》,未经授权测试、攻击他人系统属于违法犯罪行为。禁止复制本文Payload 对外部站点进行测试,违规使用造成的一切后果由使用者自行负责。
三84424 天前
web安全·docker·云安全
云安全 · 02 · 容器与 Docker 安全基础这一篇要彻底搞懂:容器到底靠什么隔离?为什么它不像虚拟机那么安全?容器是操作系统级别的虚拟化:它不虚拟出一整套硬件,而是让多个进程共用同一个 Linux 内核,只是给每个进程组套上“隔离罩”。
三84425 天前
网络安全·云计算·云安全
云安全· 01 · 云计算与云安全基础美国国家标准与技术研究院(NIST)给出的定义最权威,翻译成人话:云计算是一种按需、通过网络、可配置地获取计算资源(网络、服务器、存储、应用、服务)的模式,这些资源可以快速供给和释放,管理成本极低。
国际云,接待3 个月前
aws·云安全·数据备份·amazon s3
AWS S3防误删与勒索实战:Versioning、Object Lock及恢复演练“开启了S3版本控制,所以备份不会丢”是一个常见误区。Versioning确实能保留被覆盖或误删对象的历史版本,但如果攻击者已经获得删除对象版本的权限,历史版本仍可能被永久删除。要构建更可靠的备份链路,需要把版本恢复、WORM不可变保留、权限隔离和恢复演练放在一起设计。
青藤云安全4 个月前
网络安全·云安全·服务器安全·主机安全·终端安全
主机安全体系化建设:基础级→增强级→先进级三级进阶指南在数字经济高速发展、混合云与云原生架构全面普及的今天,主机早已从单一的业务运行载体,升级为攻防对抗的核心战场。据行业实战数据显示,超过 80% 的网络入侵行为最终落地于主机层,通过漏洞利用、非法登录、权限提升、横向移动、数据窃取等方式实现攻击目的。传统以边界防护为主的安全体系,在无边界化、复杂化、隐蔽化的新型威胁面前日渐乏力,主机安全已成为企业安全运营中 “守不住、查不清、响应慢” 的最大短板。
青藤云安全4 个月前
网络安全·企业安全·云安全·主机安全·终端安全
主机安全体系化建设与合规实战指南在数字化转型持续深化、混合云与云原生架构全面普及的当下,主机已成为网络攻防对抗的核心主战场。行业数据显示,在亚洲范围内,超过 80% 的企业在遭受入侵后,需要数月时间才能发现入侵痕迹,而完成攻击路径定位、事件溯源与漏洞修复,往往还需耗费数周乃至上月。传统边界防护方案在面对高级威胁、无文件攻击、内存马攻击、横向渗透等新型手段时逐渐失效,主机安全也从 “辅助加固手段” 升级为企业数字安全的最后一道防线。
特别关注外国供应商4 个月前
云安全·sse·sd-wan·sase·netskope·混合办公安全·newedge
Netskope NewEdge 网络 的功能和优势NewEdge AI Fast Path 专为优化与现代 AI 应用的连接而打造,可降低延迟、提升弹性、减少传输成本,并为企业级 AI 工作负载提供安全、高性能的体验。NewEdge AI Fast Path 技术能够显著提升即使是要求最苛刻的 AI 应用的性能和效率。具体优势包括:
搞科研的小刘选手4 个月前
人工智能·物联网·网络安全·大模型·云计算·智慧城市·云安全
【南昌大学主办】第五届人工智能、物联网和云计算技术国际会议(AIoTC 2026)第五届人工智能、物联网和云计算技术国际会议(AIoTC 2026)2026 5th International Conference on Artificial Intelligence, Internet of Things and Cloud Computing Technology
锐速网络5 个月前
云安全·漏洞管理·waf·云原生安全·高防cdn·自动化漏洞扫描·mss服务
自动化漏洞扫描在云安全中的应用与实践在云原生架构普及与业务全球化加速的背景下,企业资产边界持续扩张,传统人工漏洞排查模式已难以应对海量资产、高频迭代、复杂环境的安全挑战。自动化漏洞扫描作为云安全防护体系的核心组件,通过持续监测、精准识别、智能分析,为企业构建起前置化风险防御屏障,有效降低漏洞暴露时间(MTTD)与修复时间(MTTR)。
介一安全5 个月前
web安全·云安全·安全性测试
【案例学习】黑帽大会 BingBang 案例复盘:Azure AD 配置失误攻陷 Bing⚠️本博文所涉安全渗透测试技术、方法及案例,仅用于网络安全技术研究与合规性交流,旨在提升读者的安全防护意识与技术能力。任何个人或组织在使用相关内容前,必须获得目标网络 / 系统所有者的明确且书面授权,严禁用于未经授权的网络探测、漏洞利用、数据获取等非法行为。
锐速网络5 个月前
渗透测试·云安全·云原生安全·漏洞扫描·运维安全·云主机安全·云主机加固
云主机安全:漏洞扫描、渗透测试与加固指南随着云计算技术的广泛应用,云主机已成为企业业务部署、核心数据承载的关键载体。然而,云环境的开放性与虚拟化特性,使其面临更为复杂的安全威胁,系统漏洞、配置不当、恶意攻击等安全问题频发。据行业统计数据显示,99%的云数据泄露源于配置错误,平均每个云账户存在14个安全隐患。因此,掌握云主机漏洞扫描、渗透测试与安全加固的核心技术与方法,是开发者及运维人员保障业务连续性、维护数据安全性的必备能力。
zs宝来了6 个月前
安全·devsecops·云安全
软件供应链安全:SBOM 与签名验证从 SolarWinds 到 Log4Shell,软件供应链攻击已成为数字化时代的最大威胁。本文深入解析软件物料清单(SBOM)与代码签名验证的实战方案,通过 Sigstore/Cosign 源码分析与真实攻击案例,构建可落地的软件供应链防护体系。
zs宝来了6 个月前
安全·devsecops·云安全
Falco 运行时安全:eBPF 与系统调用监控在云原生时代,容器化和微服务架构已成为主流部署方式。然而,传统的安全防护手段往往难以应对容器环境中的动态威胁。Falco 作为云原生运行时安全领域的开源项目,通过 eBPF(extended Berkeley Packet Filter)技术实现了对系统调用的高性能监控,为容器安全提供了革命性的解决方案。
zs宝来了6 个月前
安全·devsecops·云安全
Istio mTLS 与零信任网络:Sidecar 证书管理标签: #Istio #mTLS #零信任 #证书管理 #服务网格 阅读时间: 约 15 分钟 难度: ⭐⭐⭐⭐
zs宝来了6 个月前
安全·devsecops·云安全
容器安全扫描:Trivy 漏洞检测原理扫描时间: $(date)扫描镜像数: ${TOTAL_IMAGES}发现漏洞总数: ${TOTAL_VULNS}
Lim小刘6 个月前
云计算·aws·云安全·sso
AWS IAM Identity Center 实战操作:从启用、用户、权限集到 SSO 登录在 AWS 多账号环境下,传统 IAM 用户分散管理、权限混乱、审计困难是绝大多数团队的痛点。AWS IAM Identity Center(原 AWS SSO)就是为解决这个问题而生的统一身份认证与权限中心。