OpenStack、虚拟化、云计算和云原生是不同层次的技术概念,彼此之间存在紧密的关联,但定位和功能有明显差异。以下是它们的区别与联系:1. 虚拟化(Virtualization)定义虚拟化是一种基础...
有史以来最大的中国数据泄露:逾40亿条支付宝微信数据
2025 年 6 月 6 日 Vilius Petkauskas 英文原文:https://cybernews.com/security/chinese-data-leak-billiones-rec...
分享云安全浪潮src漏洞挖掘技巧
0x1 前言 哈喽,师傅们!这次给师傅们分享的是最近在研究的云安全漏洞挖掘的一些技巧,后面好多都是我实战挖掘出的站点漏洞案例,所以希望师傅们能够有帮助,然后后面希望师傅们给我...
分享云安全浪潮src漏洞挖掘技巧
扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈...
云上LLM数据泄露风险研究系列(一):基于向量数据库的攻击面分析
一. 引言大语言模型(Large Language Model,LLM)技术的飞速发展与落地离不开云计算产业的赋能,云计算为LLM带来了技术需求、经济效率与生态协同方面的优势。首先,LLM训练和推理...
《网络安全等级保护测评高风险判定实施指引》(试行)(2025版扩展部分)
编号项目安全领域标准要求适用范围问题描述可能的缓解措施风险评价1云计算基础设施位于中国境外云计算-安全物理环境-物理位置选择应保证云计算基础设施位于中国境内第二级及以上云计算平台由硬件资源和资源抽象控...
最新高风险判例对应整改建议
序号编号对应判例整改建议16.1.1.1机房出入口访问控制措施缺失建议机房出入口配备电子门禁系统或安排专人值守,对进出机房的人员进行控制、鉴别、并记录相关人员信息。26.1.2.1机房防火措施缺失建议...
最新基本要求与高风险判例对应关系表
序号通用/扩展层面控制点控制项对应编号对应判例适用范围1安全通用要求安全物理环境物理访问控制机房出入口应配置电子门禁系统,控制、鉴别和记录进入的人员。6.1.1.1机房出入口访问控制措施缺失第三级及以...
Brewer-Nash安全模型介绍
以下是关于Brewer-Nash安全模型的详细分析:1. 模型概述Brewer-Nash模型(又称中国墙模型,Chinese Wall Model)是一种动态访问控制模型,由Brewer和Nash于1...
关于云计算五大核心特征的解析
云计算的五大核心特征(按需自助、可计量服务、快速弹性、资源池化、多种网络访问)共同定义了其区别于传统IT架构的优势。以下是这些特征的详细解读及其实际意义:1. 按需自助服务(On-Demand Sel...
【云安全】利用Lambda错误配置进行横向移动
“ 在云计算向无服务器架构加速演进的浪潮中,AWS Lambda作为函数即服务(FaaS)模式的代表,正在重塑开发者的工作范式”看不见的服务器风险AWS Lambda 是 Amazon Web Ser...
今日分享|GB/T 44271-2024 信息技术 云计算 边缘云通用技术要求
点点关注~不迷路! 回复“44271”获取该标准pdf版资料。 标准分享GB/T 44271-2024 信息技术 云计算 边缘云通用技术要求本文件给出了边缘云的总体架构,规定了边缘云基...