上一篇文章介绍了在VPC横向移动,在这一篇将分析 Kubernetes 和云域之间横向移动的潜在攻击向量,并检查它们在主要云厂商之间的差异。最后,给出一些最佳实践来帮助企业减少或防止关键的横向流动风险...
云攻防课程系列(四):云服务安全攻防
一. 概述近日,绿盟科技星云实验室与北京豪密科技有限公司联合推出了一项云攻防技术培训课程。该课程旨在根据客户需求,为客户提供专题培训,帮助客户熟悉常见的云安全架构,并提供云攻防技术理解,同...
阿里云数据中台数据模型-系列白皮书
仔细看,有方法,有案例,能学到真功夫!需要下载该白皮书的请见文末。正文开始需要该白皮书的,加我微信(fendou99)直接发你吧!免责声明:本公众号所发布的文章或为本公众号原创,或者是在网络搜索到的优...
当数据服务企业谈安全时候,在需要什么?
数据作为新型生产要素,已成为社会数字化、网络化、智能化的基础。大数据改变着人们的生产方式和生活方式,与此同时,大数据带来的机遇伴随着空前的安全挑战:数据泄露、隐私窃取、数据勒索...
.NET高级代码审计(第15课)反序列化Gadget之ExpandedWrapper
0x01 背景ExpandedWrapper在XmlSerializer反序列化过程发挥了至关重要的作用,完美的扩展了两个泛型类且它的公开的属性可以存储投影结果,正是由于提供了这么多强大的功能才被反序...
.NET高级代码审计之反序列化Gadget之ExpandedWrapper
0x01 背景ExpandedWrapper在XmlSerializer反序列化过程发挥了至关重要的作用,完美的扩展了两个泛型类且它的公开的属性可以存储投影结果,正是由于提供了这么多强大的功能才被反序...
实战 | .NET高级代码审计(第15课)反序列化Gadget之ExpandedWrapper
0x01 背景ExpandedWrapper在XmlSerializer反序列化过程发挥了至关重要的作用,完美的扩展了两个泛型类且它的公开的属性可以存储投影结果,正是由于提供了这么多强大的功能才被反序...
Cloud RedTeam视角下元数据服务攻防实践
文章首发于:火线Zone社区(https://zone.huoxian.cn/)高瑞强,腾讯安全云鼎实验室,目前从事云上攻防安全相关的研究工作。今天分享的主题是《Cloud RedTeam 视角下元数...
葡萄牙全国大面积断网:因沃达丰遭破坏性攻击
关注我们带你读懂网络安全电信巨头沃达丰葡萄牙公司遭到破坏性网络攻击,导致4G/5G、固话、电视等网络全部中断,只有3G网络勉强恢复可用,给葡萄牙数百万用户造成了不便甚至混乱。2月8日,国际电信巨头沃达...
浅谈云上攻防--SSRF漏洞带来的新威胁
前言在《浅谈云上攻防——元数据服务带来的安全挑战》一文中,生动形象的为我们讲述了元数据服务所面临的一系列安全问题,而其中的问题之一就是通过SSRF去攻击元数据服务;文中列举了2019年美国第一资本投资...
3