每周云安全资讯

VSole2022-01-03 16:37:49

云原生安全

1 如何解决混合云安全和 DevSecOps 

Red Hat 表示,将 Sec 纳入 DevOps是

关键

链接:https://c1n.cn/LjEM2

2 Kubernetes 的 Secret 并不安全

K8s 原生的 Secret 是非常简单的,不是

特别 适合在大型公司里直接使用

链接:https://c1n.cn/ku84v

3 保护云应用程序和系统的最佳途径 

随着向云迁移,云里面也涌现出很多新的

安 全 问题 ,技术方案也在不断进化。

链接:https://c1n.cn/G7ypN

4 云计算第三梯队玩家靠什么“上分”?

云计算很特殊,在消费互联网红利见顶的

今 天,事关未来发展的路线, 大厂们不可

能 放下。

链接:https://c1n.cn/TD7Sl

5 开放云服务器上潜伏着5亿的泄露证书

根据英国国家犯罪局的国家网络犯罪部门

称, 在一个受损的云存储设施 中收集了近 

5.86 亿 组凭据,任何碰巧路过的网络犯罪

雅虎都可以 免费获取。

链接:https://c1n.cn/Gw2o2

6 Abcbot机器人瞄准了中国的云提供商

在过去的几个月里,研究人员发现了一个

名为 Abcbot hat 的新僵尸网 络,主要针对

中国的云 托管服务提供商。

链接:https://c1n.cn/Al4TK

7 上云时代,企业云安全审计可以这么做

云上安全审计本质上和传统云下IT审计

一样, 都是从用户身份鉴别访问 控制、

基础架构安 全、应用安全、敏感数据保

护、业务连续性 管理等方面 确立安全标准

链接:https://c1n.cn/SlYII

8 PE 宣布发布云安全自动化即代码 

此开源框架可帮助组织将安全的基础架构

即 代码 (IaC) 模板部署到云中。

链接:https://c1n.cn/29jSU

9 保护云中数据安全的最佳实践和技巧

随着云计算的不断使用云中的风险和安全

相 关问题不断增加云中数据泄 露导致数据

暴露 的风险也在不断增加

链接:https://c1n.cn/4UZtS

10 零信任会塑造云安全的未来吗

零信任无处不在,它将改变我们承担安全

的 方式。

链接:https://c1n.cn/Xxz7e

云原生攻防

1 AWS WAF Bypass

绕过方式

链接:https://c1n.cn/MGS6N

2 9个容器环境安全红队常用手法总结

我们针对其中常见的红队攻击手法进行了

复现 与总结。

链接:https://c1n.cn/0thzv

3 了解微服务的工作原理及破解过程

从渗透测试人员或漏洞赏金猎人的角度来

看, 在实际测试以破坏它之 前首先了解技

术的 核心工作是非常重要的。 所以今天让

我们深入 研究微 服务。

链接:https://c1n.cn/Q7hgv

4 针对 Flink 写内存马的实践过程

在重要的生产网中,目标服务器无法外联,

而遇到Apache Flink情况下如何写内存马,

本 文 对这一有趣实践过程做了一个记录。

链接:https://c1n.cn/U4ocN

5 AWS 云环境安全测试教程

作为渗透测试人员或红队成员,Assume

Role 可以成为提升权限或转 移到组织中其

他 AWS 账户的绝佳载体。

链接:https://c1n.cn/kRUiG

6 Centaur升级了新的攻击工具和技术

研究人员对网络间谍组织 Earth Centaur

(又名 Tropic Trooper)的长期监测表明,

攻击者配备了新的工具和技术。

链接:https://c1n.cn/Hqugf

7 如何利用vCenter 中的 Log4j 漏洞

使用 Log4j 漏洞和概念证明,我们可以轻

松获得受影响的 VMWare vCenter 实例等

的反向 shell。

链接:https://c1n.cn/KUIi9

8 对APT组织武器工具集的分析

攻击者 NOBELIUM最近加强了通过基于电

子 邮件的攻击,邮件钓鱼 攻击自 2021 年初

以来 一直在进行。

链接:https://c1n.cn/VLI1v

9 红队运营管理软件 Abaddon

红队运营管理软件 Abaddon 旨在使红队

运营 更快、更可重复、更隐 蔽,同时包括

增值工具 和众多报告功能。

链接:https://c1n.cn/IZd6s

10 防御内部KVM/QEMU中的虚拟机逃逸

Alcatraz 是一个实用的虚拟机管理程序

沙箱, 用于防止从  KVM/QEMU 和基于

KVM 的  MicroVM 逃逸。

链接:https://c1n.cn/0yxHl

云计算https
本作品采用《CC 协议》,转载必须注明作者和本文链接
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。 国内 产业规模超万亿元 工业互联网步入快速成长期
在这个特殊的时代,计算、大数据、人工智能快速发展,信息安全也随之成为一个备受众人瞩目的领域。作为计算领域的先行者,微软制定的发展战略是“移动为先,为先”。在中小型企业市场,微软的计算战略为客户提供了全新的业务机会。这也是计算将加大安全性建设的理由之一。现在,计算架构已经变得很复杂,以计算为代表的新一代信息技术是智慧城市形成的驱动力,这已然是计算全新发展的契机。
发生灾难之后,采用计算灾难恢复可以确保速度和简便性。组织确保其所依赖的计算灾难恢复解决方案能够访问最新备份的数据,从而使灾难恢复不仅快速经济,而且非常高效。确保组织选择的计算灾难恢复解决方案满足关键的恢复时间目标和恢复点目标要求。通过利用计算的能力和效率,组织需要采用这种战略性方法为灾难恢复做好准备,并确保其业务数据在发生灾难时的安全性。
元宇宙概念的火热,让我们看到了计算在技术世界中地应用是多么的广泛,越来越多的国家出台鼓励计算发展的政策。 作为重要的数字技术之一,计算可以帮助企业提高效率、降低数据中心运维成本等,与此同时,企业使用基于的服务时的安全性也逐渐受到关注。
计算服务具有高性价比、高灵活性、动态可扩展、专业安全服务保障等特点,有效助力了提升管理效率、节约成本、增强综合安全防护能力。与此同时,计算服务也面临诸多挑战,如云计算技术基础平台安全性、上数据的安全管理、计算服务安全专业人才匮乏等安全风险问题,导致平台数据安全事件层出不穷。
人们听说过很多关于多云战略的利弊,但令人吃惊的是一些组织认为他们不需要担心这个问题。他们确实也做到了。企业需要重视计算中的安全问题,当企业与多个计算提供商进行交互时,安全性变得更加重要。采用多云对于大多数组织来说几乎是确定的,因为一个计算提供商可能会提供另一个提供商不会提供的特定功能和定价。
值得警惕的是,虽然 API 的市场规模增长迅速,但是安全威胁也在增长。人们想要减轻面临的 API 安全威胁,需要正确的安全实施战略和程序。前者的访问控制功能,仅仅是 API 安全的一部分。另外,考虑到传统的 Web 应用程序防火墙解决方案旨在防止基于每个请求的恶意活动。
计算的发展及普及应用,降低了软硬件成本、提高了数据的可靠性,其业务按需快速定制, 时间快。但是由于计算的开放及共享虚拟特性,使得存贮其上的信息必然面临信息安全的挑战。怎样才能使得计算安全运行于互联网中是大家一直在探讨的问题。针对互联网环境中计算运 行的传统及固有安全问题,我们进行了详细的阐述,并提出了科学、有效的信息安全防护方案,希 望对计算运行以及互联网的健康发展起到积极作用。
上周末,“微软被黑客组织入侵,服务关键源代码泄露”的消息在安全社区开始流传。
VSole
网络安全专家