第254期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
云安全是什么意思?
点击上方“安全优佳” 可以订阅哦!简单理解就是通过互联网达到“反病毒厂商的计算机群”与“用户终端”之间的互动。 云安全不是某款产品,也不是解决方案,它是基于云计算技术演变而来的一种互联网安全防御理念。...
十二大云安全威胁
在将应用和数据迁移到云端这件事上,企业不再裹足不前,但安全问题依然需要加以密切关注。最小化云端安全风险的第一步,就是要认清那些顶级安全威胁。云计算的共享特性和按需定制本质除了给企业带来效率上提升,也引...
腾讯云服务器攻防(CVM+轻量应用服务器)
文章首发于:火线Zone社区(https://zone.huoxian.cn/)0x01 初始访问1. SSRF与元数据腾讯云服务器会公开每个实例的内部服务,如果发现云服务器中的SSRF漏洞,可以直接...
信息安全手册之外包指南
信息技术和云服务云服务本节中使用的云服务术语和定义与美国国家标准与技术研究院(NIST)特别出版物(SP)800-145"云计算的NIST定义"一致。本节还适用于其支付模型与 NIST 按使用量付费测...
记录一下弹性计算云服务的一些词汇概念
文章首发于:火线Zone社区(https://zone.huoxian.cn/)最近看火线社区有好多云安全的文章,还有公众号上,学习到了好多,自己也开始学习一下,做一下记录,如果有不对的欢迎大佬指出!...
王任飞(avfisher):Red Teaming for Cloud(云上攻防)
近期,我们邀请资深安全专家在“金融业企业安全建设实践”微信群、实践2群、读者群,进行在线直播分享系列。本期我们邀请到的嘉宾是王任飞(avfisher)。如需查阅更多嘉宾分享,请关注本公众号。提示:本文...
云计算时代,你应该熟知的10项安全技术
随着移动、云计算和IoT扩展企业网络以及增加端点,安全变得至关重要。安全团队应该时刻保持警惕,还应该了解新技术以帮助保护其企业地域攻击。企业IT面临的威胁仍然处于非常高的水平经常会看到媒体报道大量数据...
Cloud RedTeam视角下元数据服务攻防实践
文章首发于:火线Zone社区(https://zone.huoxian.cn/)高瑞强,腾讯安全云鼎实验室,目前从事云上攻防安全相关的研究工作。今天分享的主题是《Cloud RedTeam 视角下元数...
浅论云访问安全代理CASB的重要性
随着企业IT运营逐渐从本地上云,他们就开始寻找从内部数据中心引入云运营的安全访问控制方法。云访问安全代理(CASB)就是这样的一种工具。如今CASB已推出十年,它是企业安全基础结构的常见组成部分。但是...
防止云端数据与查询行为泄露—可搜索加密
一、背景在数据爆炸的当今社会,数据本地化已经不能满足用户业务需求,越来越多的数据需要被共享,因此越来越多的用户选择数据上云服务器。然而,这会引入两个问题:一是云服务器大多都是第三方人员管理或者运维人员...
微软警告数千名云服务客户:数据库或被暴露
更多全球网络安全资讯尽在邑安全据报道,微软的一封电子邮件和一位网络安全研究员表示,该公司在周四警告了数千名云计算客户,包括一些世界上规模最大的企业,入侵者可能有能力阅读、改变甚至删除其主要数据库。这一...
12