<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    每周云安全資訊-2022年第30周

    安全小白成長記2022-07-27 16:28:03

    1.新型RedAlert勒索病毒針對VMWare ESXi服務器

    RedAlert勒索病毒又稱為N13V勒索病毒,是一款2022年新型的勒索病毒,最早于2022年7月被首次曝光,主要針對Windows和Linux VMWare ESXi服務器進行加密攻擊。

    .2AWS EC2 Auto Scaling 彈性伸縮服務提權漏洞分析

    AWS 上的 IAM 權限錯誤配置和權限升級已被徹底討論過,因此我創建了一個 AWS 實驗室帳戶來測試對 AWS 基礎設施,尤其是 IAM 服務的新舊攻擊。

    3.Mantis——迄今為止最強大的僵尸網絡

    本文將介紹Cloudflare對一直在跟蹤的被稱之為“ Mantis ”的僵尸網絡的分析,此僵尸可以進行每秒 2600 萬請求,是迄今為止最強大的僵尸網絡。

    4.俄羅斯 SVR 黑客使用 Google Drive、Dropbox 逃避檢測

    俄羅斯聯邦外國情報局 (SVR) 的國家支持黑客已經開始使用 Google Drive 合法的云存儲服務來逃避檢測。通過使用全球數百萬人信任的在線存儲服務來竊取數據并部署他們的惡意軟件和惡意工具。

    5.SSRF 讓云更有趣

    在本文中,我們將探索 SSRF 潛在的測試用例,這些測試用例將允許攻擊者在您的AWS 實例進行遠程代碼執行攻擊。

    6.大型數據中心的SSL解密方案、基于云ak保護的實踐方法、人臉識別攻擊方式及其繞過后的安全風險等話題雜談

    本文將討論大型數據中心的SSL解密方案、基于云ak保護的實踐方法、人臉識別攻擊方式及其繞過后的安全風險等話題。

    7.Linux內核nftables子系統研究與漏洞分析

    近期,開源安全社區oss-security披露了多個Linux內核netfilter模塊相關漏洞,漏洞均出現在netfilter子系統nftables中,其中兩個漏洞在內核中存在多年,并且均可用于內核權限提升。

    8.云訪問安全代理 (CASB)

    本文以科普文的視角為我們介紹了什么是CASB,以及介紹了CASB的作用。

    9.云原生時代,如何構建自己的 Serverless 平臺

    2009 年 加州大學伯克利分校發表了一篇文章,預言云計算將是未來重要的技術趨勢。十年后的2019年,該校對 Serverless 技術再次進行預測,認為 Serverless 技術是未來十年的技術趨勢。

    10.徹底搞懂 Kubernetes 中的 Cgroup

    Cgroups(是 control groups 的簡寫)是 Linux 內核的一個功能,用來限制、控制與分離一個進程組的資源(如 CPU、內存、磁盤輸入輸出等)。

    11.最小權限策略:自動分析勝過原生 AWS 工具

    在這篇文章中,我們將回顧 AWS 中授予和控制訪問權限的方法。我們還將討論 AWS 提供的用于檢測甚至修復過多權限的主要原生工具——并探討它們在規模、自動化、粒度和上下文設置方面缺乏什么。

    12.新一代云原生數據庫的設計與實踐

    數十年來,公司一直在開發和執行身份和訪問管理(IAM)策略。不過,盡管有如此長時間的經驗,在實施過程中仍然存在很多錯誤,尤其是當公司將其IAM平臺升級到可以更好地處理現代IT部署的平臺時。而這些錯誤可能會對企業發展產生非常持久的影響。

    來源:騰訊安全云鼎實驗室

    原文鏈接:https://view.inews.qq.com/a/20220724A06IKE00

    云計算aws
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據悉,跨平臺加密貨幣挖掘僵尸網絡LemonDuck正在針對開源應用容器引擎Docker,以在Linux系統上挖掘加密貨幣。
    近期,趨勢科技發布的一份報告顯示,傳播挖礦軟件以斂財的黑客現在將目標轉向了云端,云端正成為挖礦黑客之間的“新戰場”。 這份名為《浮動戰場:云端挖礦的版圖一覽》的報告指出,新冠疫情期間,企業投資了大量的計算,然而新服務的部署也容易造成云端執行個體的大量增加,未修補程序或存在組態錯誤,使得黑客有機可趁。云端的高擴充性非常吸引黑客,尤其是在他們還能黑入多臺像IoT裝置這樣連向云端的機器時。
    一安全背景 全球經濟的高速發展和城市化建設速度的加快,公共安全問題已經延伸到生產、生活、環境、技術和信息等社會各個領域。隨著物聯網技術和視頻監控技術的發展,“平安城市”、“天網工程”和“雪亮工程”等一系列公共安全視頻監控聯網建設和共享的相關項目快速推進,中國已經建成世界上規模最大的視頻監控網,攝像機總數超過2000萬只。
    目前,國內通信產業鏈各方都在積極探討5G +MEC在垂直行業的解決方案,新的業務形態和運營模式都在不斷涌現。電信運營商、傳統電信設備商、服務公司和IT設備商們正在積極思考如何利用5G+MEC的發展契機更好地實現業務、應用和運營創新,并占領新的市場。
    如今,他們必須協調自己的安全工作和預算,使之配合所屬企業的業務目標,例如維持客戶的數據安全信心和保護知識產權免遭盜竊等等。作為執行管理團隊的關鍵成員,CISO往往肩負向董事會報告的職責。而監測配置錯誤,防止數據因過多權限、默認權限等問題而暴露,應是頭等大事。全球每天發生3萬起網絡攻擊。打造具備這些能力的團隊是一項很復雜的工作,因為目前網絡安全專業人員缺口高達340萬。
    伴隨AI的深度滲透,計算市場正面臨新一輪變革。
    計算安全審計概覽
    2022-08-02 10:03:32
    開展安全審計正是保障計算應用安全的有效手段之一,它能夠將上業務運營狀態及風險進行充分地檢驗和評審,預防發現可能出現的安全隱患。安全審計的價值安全審計是一套流程,旨在識別與計算應用相關的安全漏洞和風險。Astra Pentest、Prowler、Dow Jone’s Hammer、ScoutSuite和CloudSploit Scans是目前最常用的安全審計工具。
    相比安全性,供應商往往更為重視客戶眼中的可用性和易用性,導致默認設置大行其道。這個默認配置可能不會被注意到,因為其處在兩個不同的交叉口。但即使啟用了這一默認設置,EMR還是暴露了22和8088端口,這兩個端口可以用于遠程代碼執行。由于服務賬戶用于為GCP中的服務賦予執行授權API調用的能力,創建時的默認設置常被誤用。默認設置往往會留下盲點,達到真正的安全需要付出努力和長期維護。
    分布式數據存儲由一系列稱為節點的服務器構建而成。分區容錯性是指分布式存儲在網絡出現故障時繼續提供數據的能力,而故障將會導致節點之間任意數量的消息丟失或延遲。確認的必要性也適用于數據保護。提供一致性不會影響分布式存儲中的應用程序性能,這意味著需要高速的節點內部網絡、節點之間的距離和高性能存儲介質。它應該自動地將數據在本地部署和計算存儲之間進行IT監督,而不需要IT人員的干預。
    為加速美軍數字化轉型的發展進程,國防部于7月6日正式取消了處 于長期停滯狀態的企業通用項目——聯合企業防御基礎設施(JEDI),并公布了其替代方案——聯合戰士能力(JWCC)。新項目基于 JEDI 的建設 內容, 強化安全目標、細化安全措施, 實現從應用層到數據層的安全能力,以滿足符合國防部安全要求的操作環境,進一步增強網絡防御。自此,美軍通用環境以多態取代了單一的建設思路,為美軍全球戰
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类