随着云计算技术的广泛应用,业务系统上云给企业带来了诸多便利。但在上云过程中,越来越多的企业不愿意“将鸡蛋全都放在一个篮子里”,而是会根据不同业务系统的特性、对网络带宽质量的要求、数据的敏感性以及政策合...
《汽车数据安全若干问题合规实践指南》正式发布,附下载链接
2023年1月5日,在第二届数据安全治理峰会上,《汽车数据安全若干问题合规实践指南》正式发布,中国信息通信研究院云计算与大数据研究所工程师张亚兰进行了解读。《汽车数据安全若干问题合规实践指南》旨在进一...
GB∕T 39204-2022 信息安全技术 关键信息基础设施安全保护要求
微信公众号:计算机与网络安全▼GB∕T 39204-2022信息安全技术关键信息基础设施安全保护要求▼(全文略)附:GB∕T 39204-2022 信息安全技术 关键信息基础设施安全保护要求.pdf▲...
第2期 | 云中会@online Talk
本文由Roe原创,转载请注明。原文始发于微信公众号(数据安全与取证):第2期 | 云中会@online Talk
了解云中的第三方风险的6个技巧
如今,大多数现代组织都依赖第三方来帮助经营和发展自身的业务。然而,构成供应链的供应商、合作伙伴和提供商也是云环境攻击面的重要组成部分。虽然组织不能(也不应该)完全切断与第三方的联系,但可以(也应该)在...
云与信任——未来安全的战场
前言最近趁着新年假期,抽出时间对未来的安全行业的发展做出了一些总结。期间玉玉师傅的2022年末总结和《内生安全》给我的印象十分深刻。打算写点东西,所以我就接着《萌新学习零信任》继续给大家梳理一下,咋们...
云黑客攻击:为什么API仍是最大威胁?
云计算是数字化转型的核心部分。大多数企业如今都在使用基于云的各种服务。这些服务能够帮助企业在这不断变化的时代保持敏捷与韧性。 绝大多数(92%)企业都在云端托管各类资源和功能。这些资源和功能...
【云安全系列】eBPF——提高Seccomp防护生产力
1.eBPF简介1.1 BPFBPF(Berkeley Packet Filter ),中文翻译为伯克利包过滤器,是类 Unix 系统上数据链路层的一种原始接口,提供原始链路层封包的收发。1992 年...
“原”动力第8期 | 云原生API安全治理专题沙龙 精彩抢先看
云原生作为云计算技术的下半场,已经大范围普及并深入应用到了企业核心系统,促进企业实现技术架构和应用模式的变革,同样也带来了新的安全风险和挑战,云原生安全成为企业关注的焦点,其中API安全是一大突出问题...
PEACH框架:云基础租户隔离安全架构
无论是AWS、Azure、GCP还是Aliyun,要问整个云基础架构安全中什么是最核心的,我的答案是“Isolation is Key”。一、租户隔离有哪些形式1. Silo IsolationSaa...
DSO 2022 | 小佑科技白黎明:云原生制品安全防护最佳实践
2022年12月28日,由悬镜安全主办,3S-Lab软件供应链安全实验室、ISC互联网安全大会、Linux基金会OpenChain社区、OpenSCA社区联合协办的第二届全球DevSecOps敏捷安全...
《商用密码应用安全性评估报告模板(2023版)》 更新发布
现发布中国密码学会密评联委会修订的《商用密码应用安全性评估报告模板(2023版)》,用于替代2021年12月发布的《商用密码应用安全性评估报告模板(2021版)》,供相关单位参考。https://ht...
388