安小圈第618期等保测评师 · 考试前言等保测评师证书不允许以个人名义报考,国家规定必须是测评机构推荐,方能报名考试。对于初审通过的新申请测评机构的报名人员,可不受逐级报名限制,直接报名参加中级等级测...
浅谈 华为云 云数据RDS攻防
文章首发于:火线Zone社区(https://zone.huoxian.cn/)本文所有的演示都购买的Mysql服务0x01 前期侦查1、访问凭证泄露在进行信息收集时,可以收集目标的数据库账号密码、云...
微软 Copilot Studio AI 工具被曝安全漏洞,会泄露敏感云数据
据报道,科技媒体 darkreading发布博文,称微软 Copilot Studio 存在服务器端请求伪造(SSRF)安全漏洞,会泄露敏感云数据。微软 Copilot Studio 简介Copilo...
APT42黑客伪装记者,窃取凭证和访问云数据
The Iranian state-backed hacking outfit called APT42 is making use of enhanced social engineering sc...
数据安全知识:什么是数据安全态势管理?
知道组织的所有数据在混合云环境中驻留在哪里吗?是否受到适当保护?你有多确定?30%?50%?这可能还不够。《2023 年数据泄露成本报告》显示,82% 的泄露涉及云中的数据,39% 的泄露数据存储在多...
一种基于等保和滑动标尺模型的云安全系统性建设方法
摘 要:信息技术与现代生活及生产互相交融、不可分割,各国都把信息化作为本国重要的发展方向,依托信息化建设提高资源协作效率,推动技术创新,提高综合国力。在此背景下,云计算作为信息化基石,其安全性异常重要...
什么是数据安全态势管理 (DSPM)?
今天,在浏览网页时看到一个词“数据安全态势管理”,因为个人的孤陋寡闻,或者此前关注不到,对这个词有点陌生。今天,通过这篇文章和大家一起熟悉一下。数据安全态势管理是一种保护云数据的方法,通过确保敏感数据...
简析云数据安全平台的关键能力和应用评估
云计算的应用催生了一系列新的安全挑战。云服务的弹性使企业能够毫不费力地启动新的数据服务,从而导致无序蔓延的环境,其中数据可以在对象存储、托管服务和非托管数据库之间不断流动。由于许多基础设施是由云服务提...
实现云安全的五大基本要素
云端已经成为网络安全的一大战场,针对云的攻击面有别于传统数据中心,云环境受到攻击时所使用的模式也大相径庭,而且,云资源现在是应用程序本身的独立组件,尤其是在云原生环境中。如何守护云端安全?百亿市值网络...
省省省,签名也去重:带有去重功能的云数据完整性审计
对于云服务商而言,对于重复的文件如果只存储一份副本会大大降低存储开销,因此,数据去重技术近些年得到了极大的关注。如何安全的进行数据去重,同时可以保证数据的完整性显得至关重要。本篇文章是云数据完整性审计...
记一次云数据RDS攻防
0x0001, 收集信息1.相关的访问凭据 泄露其实也都是一样的,在收集信息的时候,尽量细心去看看目标数据库账号密码,云服务器账号的访问凭证,临时凭证,sdk等2.备份管理这个的用途也是非常的明显,可...
扯个淡:云数据99.99%安全?有时候0%
顶级巨头2019年6月以来停电或宕机事件6月2日,谷歌云停运,一个错误诶之导致该问题在整个Google服务器中级联,导致整个云端的网络锁定超过三个小时。6月24日,由于网络路由泄漏,Cloudflar...