微信公众号:计算机与网络安全ID:Computer-network01 网络安全技术产品的服务化云安全应用服务与用户的需求紧密结合,如DDOS攻击防护云服务、Botnet检测与监控云服务、云...
云安全未来的三大趋势
Check Point Software美洲CISO Pete近日撰文提出了关于云安全的未来思考,指出人们需要为即将发生的事情(趋势变化)做好准备。在深入探讨趋势变化之前,Pete还是先把视角转到当下...
如何在攻防场景中实现快速安全响应和溯源?
攻防实战近期攻击事件频发,前有大学生学习软件超星学习通的数据库信息被黑客非法售卖,后有QQ遭遇大规模盗号自动群发不良图片广告......这些发生在我们身边与我们生活息息相关的网络安全事件,也都印证着网...
如何看待当今的云威胁
近期,业界的云安全问题凸显,「先进攻防社群」为粉丝们甄选了一篇Google云安全团队对于云安全威胁的见解文章资料进行学习参考。原文:https://chronicle.security/blog/po...
AWS:代理服务器上的远程代码执行(hackerone漏洞报告)
本文为翻译文章,原文地址:https://hackerone.com/reports/401136介绍我在用于跟踪研究人员活动的代理服务上发现了这个远程代码执行 (RCE) 漏洞。这是我进一步了解 A...
专题·云安全将来时 | 我国政务云服务安全的观察与浅见
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文│中国网络安全审查技术与认证中心 张文凤 伍扬云计算服务是推动信息技术能力实现按需供给、促进信息技术和数据资源充分利用的新...
支付技术与安全国际高峰论坛 企业如何建设更好的安全体系?
安全狗,领先的云安全服务与解决方案提供商第五届支付技术与安全国际高峰论坛今日在上海龙之梦大酒店召开,大会以“创新技术、安全管控、规范支付”为主题共同探讨支付产业未来发展。互联网支付公司正在迅速布局线下...
【高危安全预警】Apache Tomcat存在远程代码执行漏洞(Windows平台)
↑ 点击上方“安全狗”关注我们近日,Apache Tomcat曝出了编号为CVE-2019-0232的远程代码执行漏洞。据分析,该漏洞影响较严重,远程攻击者可以利用该漏洞在Windows平台...
攻防演练备战指南,云上工具箱一键获取
“作为一家身处数字化转型中的企业,线上业务量少,业务部门着急;业务量突增,安全部门着急,每天神经紧张,担心系统扛不住,更怕遭遇攻击。尤其面对大型攻防演练,如果把事情按照“紧急、重要、紧急不重要、重要不...
一种基于多云风险评估的安全监管模型
随着云服务模式的广泛采用,不同厂商的云平台已大规模实际应用,云安全受到广泛关注。基于等级保护标准对云安全防护的要求,从云安全防护能力的第三方监管角度,提出了多云安全监管模型、云安全监测机制、云安全评估...
多云环境的风险发现
大家好,我是来自火线安全的刘对。今天主要聊聊租户在多云环境下责任边界的划分。我这边的分享是比较新手向的,也希望通过我的分享,大家能够对多云下的安全责任边界划分和云上的一些概念有更深的理解。前言根据 I...
【高危安全预警】WebLogic Blind XXE漏洞
↑ 点击上方“安全狗”关注我们2019年4月17日,Oracle官方发布4月份安全补丁, 补丁中包含WebLogic Blind XXE漏洞,漏洞编号为CVE-2019-2647。利用该漏洞,攻击者可...
48