前言随着企业继续迁移到云原生架构,对公有云量身定制的高级漏洞管理(VM)解决方案的需求也越来越大。云原生工作负载(包括微服务、容器和无服务器等)固有的复杂性使传统的VM方法变得效率低下。本博客概述了云...
《云原生安全攻防》 K8s攻击案例:高权限Service Account接管集群
在本节课程中,我们将学习一个K8s攻击案例,高权限Service Account接管集群。如果攻击者获取到有效的凭证,就有可能通过凭证来接管整个K8s集群。在这个课程中,我们将学习以下内容:K8s的认...
GB 44495-2024《汽车整车信息安全技术要求》国家强制标准解读
本公众号主要是转载和分析国际国内安全和个人信息保护的相关法律法规政策信息,及相关的国家标准、行业标准、团体标准等相关标准的发布等信息。仅供参考学习交流。原文始发于微信公众号(信息安全和个人信息保护标准...
《网络安全标准实践指南——敏感个人信息识别指南》全文解读
2024年9月18日,全国网络安全标准化技术委员会发布《网络安全标准实践指南——敏感个人信息识别指南》(以下简称《识别指南》)。《识别指南》旨在根据《个人信息保护法》、《数据安全法》和《网络安全法》等...
电子政务等级保护解决方案
01项目概述1项目名称及背景项目名称:福建xxx电子政务等保二级解决方案。背景:根据福建XX的现状和将来的应用需求,并结合公安部关于等级化保护的相关要求,而制定针对性的技术方案与管理方案,可为XX的等...
云安全 | 利用易受攻击的 Lambda 函数泄露 AWS 账户信息
扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)人们普遍认为云托管服务比传统服务更安全。由于它在基础设施级别上这个观点可能部分正确,...
云安全:攻击者的战术与防御者的反击策略
随着云计算技术的不断进步和广泛应用,企业正享受着前所未有的便利和效率。然而,正如《2023上半年云安全态势报告》所揭示的,云上用户正面临着日益严峻的安全威胁。数据窃取是目前最普遍的攻击目的,它直接指向...
关于欧盟《人工智能法行为准则》起草的建议,附全文中译本
扫码立即加入学习!综合:欧盟计算机与通讯行业协会、IAPP作者:Caitlin Andrews 整理:何渊随着欧盟《人工智能法》实施机制关键部分的起草工作预计在9月底开始,成千上万的实体正试图影响这...
PPT解读商用密码法律法规及标准体系
商用密码法律法规及标准体系解读点击下方链接免费下载PPT《商用密码法律法规及标准体系解读》来源:和利时信息安全研究院,版权归原作者或原机构所有,如有侵权,请联系删除安全新说聚焦云网安全、信息安全的新锐...
关键信息基础设施网络及信息系统作业可信与安全白皮书2024
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
【实操篇】国产操作系统【加固】措施汇总(202409)
安小圈第506期国产操作系统 加固本篇收集整理了一些国产操作系统,在安全基准指引和加固操作工具方面的相关信息。笔者:国际认证信息系统审计师(CISA)软考系统分析师软件工程硕士本篇收集整理了一些国产...
ISO/IEC 22989:2022
Information technology — Artificial intelligence— Artificial intelligence concepts and terminologyPu...
387