每周云安全资讯-2022年第10周

渗透技巧 2年前 (2022) admin
726 0 0

每周云安全资讯-2022年第10周


云原生安全

每周云安全资讯-2022年第10周

1

最佳实践 | 云原生架构的日志监控

本文探讨云原生架构日志监控的一些挑战,并帮助应用程序定义有效策略
https://mp.weixin.qq.com/s/2id9XERdgB_C65uFy02SiA

2

【云安全】阿里云 OSS对象存储攻防

本文将介绍OSS对象存储攻防方式以及真实漏洞案例
https://mp.weixin.qq.com/s/rIRYE0yTHfxWkCi5IBQxMw

3

Linux内核eBPF RINGBUF越界访问漏洞利用分析

此次漏洞出现在新引入的eBPF RINGBUF功能中可实现越界读写达到权限提升
https://mp.weixin.qq.com/s/biSNUlzZqqcYiYwfMSaTeg

4

如何调查云服务提供商的安全环境

本文将介绍微软最新的安全策略,此策略保护用户免受NOBELIUM活动的影响
https://www.4hou.com/posts/JWlo

5

顶级的Kubernetes日志监控工具

潜在问题使K8s日志管理工具变得非常重要,本文将介绍几款顶级日志监控工具
https://mp.weixin.qq.com/s/SPwJplX2UYMkAlqnFAV6uQ

6

Java容器化参数配置最佳实践

本文将探讨如何在 Java 容器中参数配置的最佳实践
https://mp.weixin.qq.com/s/Nh_qTkvWtSNEUrzAT1ySwQ

7

云原生网络利器–Cilium 总览

Cilium是基于Kubernetes的Linux 容器管理平台上部署的服务,透明地提供服务间的网络和API 连接及安全
https://mp.weixin.qq.com/s/NyhNtBbGN2iCkF3qGGM8hQ

8

存在4年!Azure应用程序服务漏洞暴露了数百个源代码库

微软Azure中出现安全漏洞致使应用程序源码泄露
https://secvery.com/7359.html

9

对恶意 Docker 容器进行分类

本文介绍一种全新的恶意镜像分类以及分析过程
https://sysdig.com/blog/triaging-malicious-docker-container/

10

Knative获接受为CNCF孵化项目

CNCF 技术监督委员会(TOC)已投票决定接受 Knative 作为 CNCF 的孵化项目
https://mp.weixin.qq.com/s/ivdzSA6wf5z6JOtDT3rkkw

11

深入浅出云原生环境信息收集技术(二)

本文从攻击者视角介绍云原生环境下的收集信息方式以及信息分类维度
https://mp.weixin.qq.com/s/D9xEEb6gj4ccW9YUOyjrxQ

12

【云安全】谷歌云对象存储攻防

本文主要介绍谷歌云对象存储攻防的方式
https://mp.weixin.qq.com/s/ZmXV_uiBlJElRx6zd21NIg

13

Envoy请求流程源码解析(二)|请求解析

从源码级别切入,分享Envoy启动、流量劫持、http请求处理流程的进阶应用实例
https://mp.weixin.qq.com/s/75raGdmdQHMIWJ62qfmKQA

14

通过超长POST请求绕过Google WAF

研究人员发现绕过谷歌云平台和亚马逊网络服务应用防火墙方式
https://portswigger.net/daily-swig/google-waf-bypassed-via-oversized-post-requests

15

配置错误是2021年云安全事件的第一大原因

Check Point Software Technologies Ltd  2022年云安全报告指出配置错误是2021年云安全事件第一大原因
https://www.continuitycentral.com/index.php/news/technology/7117-misconfiguration-was-the-number-one-cause-of-cloud-security-incidents-in-2021

点击阅读原文或访问
https://cloudsec.tencent.com/info/list.html
查看历史云安全资讯
每周云安全资讯-2022年第10周

每周云安全资讯-2022年第10周



原文始发于微信公众号(云鼎实验室):每周云安全资讯-2022年第10周

版权声明:admin 发表于 2022年3月6日 下午7:00。
转载请注明:每周云安全资讯-2022年第10周 | CTF导航

相关文章

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...