随着容器和K8s技术的广泛应用,各种安全事件也日益增多。一旦发生安全事件,我们需要第一时间做出应急响应,以最短时间内恢复业务正常运行。 在本节课程中,我们将从防守者的视角出发,深入了解云原生场景下的...
云原生网络利器 Cilium 总览
▲ 点击上方“分布式实验室”关注公众号回复“1”抽取纸质技术书—1 —背景在云原生相对成熟的今天,对于 Kubernetes 本身的能力需求,逐渐变得不那么迫切,因为常见的能力都已经成熟稳定了。但是在...
深入浅出云原生环境信息收集技术(二)
前言信息收集在攻击和防御两端都是非常重要的一环。从宏观的角度来说,大多数信息相关的工作都可以看作信息收集和信息处理交替进行的循环。优质的信息收集成果是后续工作顺利展开的首要条件。《孙子兵法》有云:故善...
云原生背景下的应用安全建设
文章首发于:火线Zone社区(https://zone.huoxian.cn/)大家好,我是徐越,今天分享云原生安全这个话题,云原生安全这个话题其实太大了,我之前所做的一些研究成果,主要是在应用层,所...
浅谈云原生环境信息收集技术
文章首发于:火线Zone社区(https://zone.huoxian.cn/)今天很高兴能够来到火线安全沙龙,与各位师傅一起讨论云安全、尤其是云原生安全的技术研究实践。我是来自绿盟星云实验室的安全研...
靶场之Docker 知识点详解
最近,各大互联网巨头在技术战略层面,都把云原生列为了主要发展方向。以阿里巴巴为例,他们技术老大说,云原生是云计算释放红利的最短路径,是企业数字化的最短路径。如果你问我未来看好哪个方向,我一定毫不犹豫的...
容器安全在野攻击调查
前言进入后云计算时代,云原生正在成为企业数字化转型的潮流和加速器。云原生安全相关的公司雨后春笋般建立起来,各个大云厂商也积极建立自己云原生的安全能力,保护云上客户的资产。与之相对的,黑产组织为了牟利,...
OpenStack与虚拟化、云计算、云原生关系解析
OpenStack、虚拟化、云计算和云原生是不同层次的技术概念,彼此之间存在紧密的关联,但定位和功能有明显差异。以下是它们的区别与联系:1. 虚拟化(Virtualization)定义虚拟化是一种基础...
云原生应用的数据保护方法
NIST内部报告 NIST IR 8505云原生应用的数据保护方法拉马斯瓦米·钱德拉穆利韦斯利·黑尔斯2024年9月本出版物可从以下网站免费获取:https:/...
【云安全】云原生- K8S IngressNightmare CVE-2025-1974(漏洞复现完整教程)
漏洞原理https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities我理解后,总结成两方面:a、配置注入过程构造一个恶意的Ingre...
【云安全】云原生-centos7搭建/安装/部署k8s1.23.6单节点
一、节点基本配置1、准备操作系统2、 修改主机名hostnamectl set-hostname master-1hostnamectl set-hostname node1hostnamectl s...
CloudWeGo 技术沙龙·深圳站回顾:云原生 × AI 时代的微服务架构与技术实践
2025 年 3 月 22 日,CloudWeGo “云原生× AI 时代的微服务架构与技术实践”主题沙龙在深圳圆满落幕。作为云原生与 AI 微服务融合领域的深度技术聚会,本次活动吸引了来自企业、开发...