5月16日,CCF TF第132期“AI时代的云原生架构”以线上会议形式成功举办。本次活动由CCF TF架构SIG策划呈现,邀请到来自新浪微博、汽车之家、字节跳动等互联网技术专家,共同分享AI时代云原...
云原生安全攻防--快速识别虚拟机、Docker和K8s集群环境
今天我们将一起学习一个非常实用的技巧,快速识别云原生环境。 对于攻击者而言,随着云原生应用普及,当攻击者获得一个shell权限时,那么这个shell可能处于虚拟主机里,也有可能在一个Docker环境里...
请先理解了云原生再谈容器安全
1、云原生到底是什么?现在的IT圈子,无论是客户端、渠道端还是友商之间的技术探讨,都离不开AI人工智能、大数据、隐私计算、数据要素、云原生、容器等概念,仿佛不谈这些话题,就跟不上了社会发展的脚步,今天...
云端安全挑战:探析云原生架构下的安全困境
什么是云原生? 云原生是一种设计和构建应用程序的方法,让企业能够依托“云”的弹性与分布式的特点,部署云上业务,充分利用云计算技术和云基础设施的优势,使业务更敏捷、可控性更强。01CNCF(云原生计算...
如何在云原生环境中保障应用程序安全?
如今,每个企业都依赖定制软件应用程序来管理内部流程、与客户互动或分析数据,他们成为了软件的创造者和分销商,从而有效地提供更具竞争力的服务。应用程序安全是网络安全的一个重要组成部分,专注于确保软件应用程...
RASP检测能力提升的思考与实践
许纬地,平安银河实验室安全研究员,研究方向为蓝军攻击、RASP防护、云原生等。🔥🔥🔥国内技术领先的开源RASP社区:https://www.jrasp.com原文始发于微信公众号(RASP安全技术):...
云攻击上升288%,CNAPP已经成为最后必选项
云安全威胁正日益加剧,攻击者在利用云漏洞的同时,也在持续提升攻击速度和复杂度。根据权威报告显示,云利用率的大幅增长与云环境相关的攻击案件激增形成了鲜明对比。面对如此严峻的形势,防御者亟需领先的云安全策...
安全验证 | 容器安全的验证度量实践
摘要容器安全作为云原生安全的重要组成部分,为用户业务的云原生落地提供了重要的安全保障。但是由于云原生架构和云原生应用的复杂性,以及不同厂商的容器安全产品在能力上的参差不齐,相应的安全防御能力是否达到了...
RSAC 2024创新沙盒|RAD Security:云原生异常行为检测和响应新方案
5月6日RSA Conference 2024将正式启幕作为“安全圈的奥斯卡”RSAC 创新沙盒(Innovation Sandbox)已成为网络安全业界的创新标杆创新之下与绿盟君一道聚焦网络安全新热...
一文了解什么是CNAPP
在当今的云计算时代,企业面临着日益复杂的安全挑战。传统的安全解决方案已经难以满足现代云环境的需求。在这样的背景下,CNAPP(Cloud-Native Application Protection P...
引领云原生安全 亚信安全深度参与撰写《金融行业云原生安全体系研究报告》
近日,北京金融科技产业联盟正式发布《金融行业云原生安全体系研究报告》(以下简称《报告》)。报告由中国银联等单位牵头,亚信安全受邀作为联合牵头单位全程参与《报告》的讨论和撰写工作。亚信安全依托突出的云原...
Nacos的系列漏洞和利用技巧
1.产品简介NACOS是动态命名和配置服务(Dynamic Naming and Configuration Service)的首字母简称,一个易于构建云原生应用的动态服务发现、配置管理和服务管理平台...
24