文末赠书当前全球数字化的发展逐步进入深水区,云计算模式已经广泛应用到了金融、互联网、能源、通信等众多领域。在云计算的发展过程中,云原生(Cloud Native)起到了举足轻重的作用,容器化、DevO...
Apache CloudStack身份验证绕过漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Apache CloudStack中存在一个身份验证绕过漏洞,漏洞编号为:CVE-2024-41107。 Apache CloudStack是一个开源的云计算平台,旨在为...
云计算服务数据安全风险及应对建议
文 | 中国电子技术标准化研究院 朱雪峰 胡影 王秉政当前,云计算服务在经济发展中深度融合应用,被党政机关、关键信息基础设施运营者以及各行业有关单位采购和使用。政务数据、金融数据、电子数据、医疗数据等...
富士通证实黑客入侵致客户数据外流
日本资通大厂富士通本周证实今年稍早的一桩黑客入侵事件中,造成人数不详的客户个人姓名及公司数据外流。今年3月15日,富士通发出公告说明多台计算机发现到恶意软件,怀疑有客户个人信息外流。2个月后,富士通于...
企业网络安全运营之管理篇
安全管理服务安全管理体系主要是为安全运营中心建立一套完善的、符合等级保护第三级要求的安全管理体系,以便开展日常安全工作及其他相关工作。1、管理组织建设以安全组织架构设计为基础,定义业务系统监管方、云服...
【漏洞预警】Apache CloudStack初始化不当漏洞 (CVE-2024-39864)
漏洞详情:Apache CloudStack是一个开源的具有高可用性及扩展性的云计算平台,同时是一个开源云计算解决方案,Apache CloudStack集成API服务允许运行其未经身份验证的API服...
【漏洞预警】Apache CloudStack 未授权命令注入漏洞CVE-2024-38346
漏洞描述:CloudStack是一个开源的具有高可用性及扩展性的云计算平台,同时是一个开源云计算解决方案,Apache CloudStack集群服务运行在未认证端口上(默认为9090端口),攻击者可以...
云API攻防之云服务端点侦查
声明 本文作者:shadowabi 本文字数:5966字 阅读时长:约15分钟 附件/链接:点击查看原文下载 本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载 ❝ 在云计算环境中的渗透,与传统渗...
云端警报:揭秘云计算安全威胁及其防御对策
云计算是一项惊人的技术突破。因为7*24小时按需可用性、随时随地的可访问性、可扩展性和在线存储等特点,它为那些在云上运营其业务的企业提供了许多成本优势。这些组织不需要产生资本支出,也不需要在计算基础设...
云渗透实战手册:云API攻防之云服务端点侦查
在云计算环境中的渗透,与传统渗透相比,新增加了许多新的攻击面,同时也因为云计算的特点我们需要转变渗透的思维,用云计算的方式去思考云渗透。 基础知识 在云渗透开始之前,我们需要首先阐述标...
超越Password123:创建牢不可破密码的 6 个步骤
点击上方蓝字关注我们吧INSPIRATION每当人们询问保护其帐户和设备的最佳方法时,答案始终是使用强密码。但是究竟是如何做到这一点的呢?什么是好的密码?在本文中,我们解释了创建强密码的六种方法,这些...
【云安全】第二部分:云计算架构(1)-底层模型网络架构
点击上方蓝字·关注我们写在前面,由于小编最近工作有变动,所以一直在处理工作上的事情,停更了许久,实在抱歉,今天小编先浅发一篇,继续前偏关于云计算内容,今天同步云计算架构-底层网络模型相关架构,结合最近...
25