当前全球数字化的发展逐步进入深水区,云计算模式已经广泛应用到了金融、互联网、能源、通信等众多领域。在云计算的发展过程中,云原生(Cloud Native)起到了举足轻重的作用,容器化、DevOps和微...
攻防有道,云原生环境下的安全攻防新视角!
文末赠书当前全球数字化的发展逐步进入深水区,云计算模式已经广泛应用到了金融、互联网、能源、通信等众多领域。在云计算的发展过程中,云原生(Cloud Native)起到了举足轻重的作用,容器化、DevO...
从CrowdStrike 导致蓝屏事件 看DevOps安全的重要性
近日,CrowdStrike公司安全软件Falcon更新过程中出现严重问题,导致Windows设备大范围蓝屏(BSOD),造成交易中断、航班停飞、物流延误等严重后果,全球至少二十多个国家、850万台W...
N/A|Nacos 最新版远程代码执行漏洞(POC)
0x00 前言Nacos是Dynamic Naming and Configuration Service的首字母简称,一个更易于构建云原生应用的动态服务发现、配置管理和服务管理平台。Nacos致力于...
基于云边协同技术的远程安全运维系统
摘要:在数字化时代,软件应用的快速交付和高效部署对于企业的成功至关重要,传统的应用部署方式往往复杂且耗时,容易导致运维困难和资源浪费,企业面对软件功能需求的不断变化,需要快速响应产品的变化,快速部署软...
云原生控制器解析
在云计算技术日新月异的时代,云原生概念逐渐从幕后走到台前,成为推动数字化转型的重要力量。今天,我们将一起深入探讨云原生中的一个核心组件——控制器(Controller) ,特别是它在Kubernete...
kubesphere与rancher区别
1.对比介绍KubeSphere定位是以应用为中心的容器平台,提供简单易用的操作界面,一定程度上降低了学习成本,同时集成了原生istio等功能,更加符合开发的使用习惯。Rancher核心竞争力在于其强...
Nacos SQL注入导致的命令执行
fofa app="NACOS" 一、漏洞简述 是一个动态服务发现、配置管理和服务管理平台,解决了在云原生应用程序构建过程中服务发现和动态配置等常见问题。它提供了服务发现和健康监测、动态...
洞见RSAC 2024|构建安全壁垒:Kubernetes攻击与防御技术综述
2024年RSA大会上,来自Google的安全工程师Lenin Alevski和Semgrep[1]安全研究员Max vonBlankenburg的议题 Kubernetes Security Att...
AI时代云原生架构的创新与实践经验 | TF132回顾
5月16日,CCF TF第132期“AI时代的云原生架构”以线上会议形式成功举办。本次活动由CCF TF架构SIG策划呈现,邀请到来自新浪微博、汽车之家、字节跳动等互联网技术专家,共同分享AI时代云原...
云原生安全攻防--快速识别虚拟机、Docker和K8s集群环境
今天我们将一起学习一个非常实用的技巧,快速识别云原生环境。 对于攻击者而言,随着云原生应用普及,当攻击者获得一个shell权限时,那么这个shell可能处于虚拟主机里,也有可能在一个Docker环境里...
请先理解了云原生再谈容器安全
1、云原生到底是什么?现在的IT圈子,无论是客户端、渠道端还是友商之间的技术探讨,都离不开AI人工智能、大数据、隐私计算、数据要素、云原生、容器等概念,仿佛不谈这些话题,就跟不上了社会发展的脚步,今天...
23