左右滑动查看更多7月30日,微软Azure云服务全球宕机约8小时。该事件由一次DDoS攻击引起,成功触发系统保护机制,但这些防御机制中的实施错误反而进一步放大了影响,最终造成一次大宕机事件。据英国广播...
继全球蓝屏后,微软 Azure 云服务因安全错误导致全球宕机
关键词网络安全7月30日,微软Azure云服务全球宕机约8小时。该事件由一次DDoS攻击引起,成功触发系统保护机制,但这些防御机制中的实施错误反而进一步放大了影响,最终造成一次大宕机事件。据英国广播公...
微软:云服务大规模宕机因DDoS“防卫过当”
杀毒软件导致全球蓝屏,DDoS防护导致云服务宕机,微软这家全球最大的网络安全公司,正在不断刷新人们对“安全威胁”的认知。 微软本周三晚间宣布,本周二全球范围内多个Microsoft 365和Azure...
云计算服务数据安全风险及应对建议
文 | 中国电子技术标准化研究院 朱雪峰 胡影 王秉政当前,云计算服务在经济发展中深度融合应用,被党政机关、关键信息基础设施运营者以及各行业有关单位采购和使用。政务数据、金融数据、电子数据、医疗数据等...
企业网络安全运营之管理篇
安全管理服务安全管理体系主要是为安全运营中心建立一套完善的、符合等级保护第三级要求的安全管理体系,以便开展日常安全工作及其他相关工作。1、管理组织建设以安全组织架构设计为基础,定义业务系统监管方、云服...
滥用云服务进行传播的恶意软件越来越多
更多全球网络安全资讯尽在邑安全由于云服务提供了传统方式所不具备的可扩展性、匿名性和容错性,攻击者越来越多地开始利用云服务来存储、分发和建立 C&C 信道,例如 VCRUM 存储在 AWS 上或...
云API攻防之云服务端点侦查
声明 本文作者:shadowabi 本文字数:5966字 阅读时长:约15分钟 附件/链接:点击查看原文下载 本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载 ❝ 在云计算环境中的渗透,与传统渗...
云渗透实战手册:云API攻防之云服务端点侦查
在云计算环境中的渗透,与传统渗透相比,新增加了许多新的攻击面,同时也因为云计算的特点我们需要转变渗透的思维,用云计算的方式去思考云渗透。 基础知识 在云渗透开始之前,我们需要首先阐述标...
MINER:一种用于REST API模糊测试的混合数据驱动方法
基本信息 原文名称:MINER: A Hybrid Data-Driven Approach for REST API Fuzzing 原文作者:Chenyang Lyu;Jiachen...
劫持共用代理IP攻击占总量63%,成为攻击者主要使用的IP类型
2024年第一季度,威胁猎人IP风险画像在原有标签基础上新增4个IP风险标签,分别是:“好坏共用-代理”、“云函数”、“搜索引擎爬虫”、“VPN”。为了帮助用户更准确判定风险IP的类别及作恶来源,威胁...
ISO 27017-2015 信息技术-安全技术-基于ISO/IEC 27002的云服务信息安全控制实施规程
前言特别声明:本翻译稿PDF版暂不提供下载途径,请勿留言索取。ISO(国际标准化组织)和IEC(国际电工委员会)构成了全球标准化的专门体系。作为ISO或IEC成员的国家机构通过各自组织设立的技术委员会...
云访问安全代理(CASB)产品选型的16个关键问题
云访问安全代理(CASB)是一种管理企业端点和云资源之间访问的安全解决方案,可以部署在本地或云端,可以是硬件设备或纯软件,通过代理、反向代理或特定API实现。CASB的应用场景最初,CASB是为了解决...
17