做项目时候发现AWS与某云OSS的AccessKey,然后去某云官网看文档发现很多有意思的东西。文章结构:渗透场景云术语了解创建一个OSS访问控制了解Access Key身份验证了解OSS三种连接方式...
【云安全】微软云对象存储攻防
文章首发于:火线Zone社区(https://zone.huoxian.cn/)01 Blob配置错误-公开访问在创建存储账户时,默认是启用Blob公共访问的,当创建容器的访问级别配置为容器...
记一次任意账号登录漏洞
文章首发于:火线Zone社区(https://zone.huoxian.cn/)一次偶然情况下, 发现在某app(app名称暂保密)中有个一键登录功能,由于一键登录不需要验证码、密码之类的校验,结合拦...
将AiTrust 零信任与云安全相结合,这个解决方案成功入选IDC报告
IDC报告正式发布近日,《IDC Perspective: 现代软件定义安全市场观察》报告正式发布,报告结合IDC软件定义安全访问(SDSA)理念,从金融、政府、互联网行业客户和7大安全厂商视角阐述了...
Log4j2远程代码执行漏洞引爆2021 勒索软件依然活跃
近日,瑞星公司发布《2021年中国网络安全报告》,该报告综合瑞星“云安全”系统、瑞星安全研究院、瑞星威胁情报平台、瑞星客户服务中心等部门的数据与资料,针对恶意软件、恶意网址、移动安全、企业安全等领域作...
议题海报巡展|云虚拟化安全:Hypervisor的安全审计和漏洞挖掘
KCon 2021 演讲议题已尘埃落定我们将陆续发布议题海报同时展出议题亮点及演讲时间敬请关注👇IT'S SHOW TIME!钱文祥(leonwxqian)Tencent Blade Team高级安全...
2020年最新网络安全之Java安全密码学视频教程
教程详细目录详细讲解内容点击左下角阅读原文了解点击左下角阅读原文了解点击左下角阅读原文了解扫描关注乌云安全快戳阅读原文!自动发送 本文始发于微信公众号(乌雲安全):2020年最新网络安全之Java安全...
揭秘:实践400+私有云打造的云安全高可用架构详解
安恒云团队:Gomez 安恒云云安全管理平台提供安全产品的统一管理和运营功能,用户可以在云安全管理平台上对已开通的安全产品统一进行管理。安恒云云安全解决方案总体架构分为:安恒...
云平台安全监管及体系设计
摘 要:由于云环境资源高度整合且边界不清晰,因此存在安全风险,此外目前缺乏对云平台安全状态的全面认知,阻碍了云平台进一步的应用和发展。根据云计算应用典型系统架构特点,全面梳理云计算环境所面临的各种安全...
容器安全防护如何横扫风险和隐患
全文共948字,阅读大约需要2分钟。8月8日晚,随着奥运圣火缓缓熄灭,第32届夏季奥林匹克运动会在东京落下帷幕。这是夏日里最受全球关注的体育盛会,也是让中国人自豪的一届奥运会,中国体育代表团收获38金...
48