疫情的蔓延使得人们的生活向网络公共云服务迁移,这就包括亚马逊网络服务、谷歌计算平台和微软Azure的应用。但是这一进程并不算完全顺利:大规模迁移带来了一系列复杂的安全挑战,比如就存在大家一直关注的数据...
数据库在云上?谈谈 AWS 云数据库的攻防手法
文章首发于: 火线Zone社区(https://zone.huoxian.cn/) 0x00 前言 在平时攻防的过程中,经常会碰到数据库在云上的情况,本文将以 AWS 中的云数据库为例,主要谈谈在面对...
浅析IDaaS的发展现状与应用挑战
点击蓝字·关注我们AQNIU访谈嘉宾:刘可记者:张安媛分析师:王剑桥现如今,提起身份管理和访问控制,IDaaS必然榜上有名,随着SaaS化安全应用的不断发展和落地,IDaaS也确实逐渐成为了网安行业中...
T Wiki 云安全知识文库上线
前言T Wiki 是一个面向云安全方向的知识库,这一点是和其他文库最大的不同,也许这是国内第一个云安全知识文库?搭建这个文库的起因是笔者发现在云安全方向的中文资料属实不多,少有的这些资料也很散乱,于是...
微软的Azure云服务被用于托管恶意软件和C2服务器
微软的Azure云服务已经成为网络犯罪分子存储恶意内容的一个有吸引力的选择。从网络钓鱼模板到恶意软件以及命令和控制服务,似乎骗子们为他们找到了新的地方。就在本月,BleepingComputer报告了...
2016年的云计算安全趋势
如今,各种规模的组织正在将其业务的关键业务和工作负载转移到云计算中,当我们进入2016年之后,这些趋势还将会加强。根据调查机构Gartner的报告,公共云服务在2015年得到13.5%的增长,而云服务...
干货 | 等保2.0中云计算安全扩展要求(三级系统)
与其相忘于江湖,不如点击“蓝字”关注以下是公共安全行业网络安全等级保护标准中云计算安全扩展要求三级信息系统的具体技术与管理要求,虽然不是国标,但是小编认为和国标差距不会太大,供大家研究等保2.0中关于...
干货 | 等保2.0中云计算安全扩展要求(二级系统)
“ 之前和大家分享过公共安全行业网络安全等级保护标准中云计算安全扩展要求三级信息系统的具体技术和管理要求,今天将二级信息系统相关的技术和管理要求也分享出来,虽然不是国标,但基于的行业标准应该...
柠檬鸭进化归来,旨在瞄准政府、能源等行业进行挖矿、窃密攻击
1PART安全资讯1---Cash App 向 820 万美国客户通报了数据泄露情况在一名前雇员访问其账户信息后,现金应用程序将向820万美国现有和以前的客户通知数据泄露。布洛克说,这些报告包括了现金...
2016,再看云安全
前言我们频繁的从各种文章看到云计算、云安全,相关产品或服务众多,令人眼花缭乱。笔者两年前也曾写过云安全的博客文章,现在又有些新的进展,重新更新一下。为了分清楚云计算和云安全,先弄清楚他们之间的关系。云...
制定云战略的六个步骤
如今,由于企业需要依靠云服务的灵活性和可扩展性来应对快速变化且无法预测的经济状况,因此几乎每个IT组织都在使用公有云。但很少有IT组织为了交付业务成果而优化公有云的使用。Gartner高级研究总监Pa...
亲身经历,云服务器遭遇挖矿病毒之后
一、事故现场:某天正常登录到服务器上,想做一些测试,正当我使用curl命令时,发现提示命令不存在,又测试了下wget命令,也是同样的情况,心里突然感觉到情况不妙。其它的一些如netstat、ps命令也...
17