• 登录
  • 注册
Logo
  • 技术产品
  • 安全运营
  • 威胁通告
  • 研究调研
  • 资讯动态
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 安全运营
  • 威胁通告
  • 研究调研
  • 资讯动态
  • 公益译文
  • 安全分享

Tag Archives: 云原生安全

浅谈云原生BAS

2022-09-09张小勇云原生安全

如何早于攻击者发现云原生环境的风险以及检验云原生安全能力是否生效,这成了市场亟待解决的问题。

洞见RSA2022 | 云原生安全为何是今年流量担当?

2022-06-13绿盟科技RSA, RSA2022, RSA大会, 云原生安全

RSA Conference作为国际网络安全行业的年度盛会,持续引领全球网络安全技术创新风向,2022年RSA

Read More

云原生服务风险测绘分析

2022-06-09浦明Etcd, Kubernetes, 云原生安全, 云原生服务风险分析, 分布式存储, 网络空间测绘

想了解云原生环境下的存储基石Etcd在互联网的资产分布和风险暴露情况?本文通过最新测绘数据为您揭晓答案

The Route to Host:从内核提权到容器逃逸

2022-03-11星云实验室云原生安全, 内核提权, 容器逃逸

本文将从Linux内核漏洞的角度对容器逃逸进行深度介绍,包括攻击原理、自动化利用和防御思路等内容。

【云原生攻防研究】容器逃逸技术概览

2022-03-10阮博男云原生安全, 内核提权, 容器逃逸, 攻防对抗

近年来,容器技术持续升温,全球范围内各行各业都在这一轻量级虚拟化方案上进行着积极而富有成效的探索,使其能够迅速

Read More

Linux内核漏洞——CVE-2022-0185分析与思考

2022-03-09李来冰kernel, Kubernetes逃逸, Linux, 云原生安全, 云原生攻防

CVE-2022-0185是Linux内核”File System Context”中的一个堆溢出漏洞,可引起容器逃逸和权限提升,本文将对该漏洞进行分析,并给出检测、缓解、修复建议和总结思考。

移花接木:看CVE-2020-8559如何逆袭获取集群权限

2021-11-17李来冰Kubernetes, 云原生安全, 云原生攻防

CVE-2020-8559是一个针对Kubernetes的权限提升漏洞,本文将对该漏洞进行分析并进行漏洞复现,最后给出修复建议与总结思考。

软件定义的原生云安全解决方案

2021-07-27杨长茂云原生安全, 软件

我们处于一个软件和数字化世界:导航软件优化交通出行、外卖改变用餐方式、网约车提升用车体验。借助云计算、大数据和

Read More

【星云实验室】从分布式追踪看云原生应用安全

2020-12-18江国龙API安全, 云原生安全, 分布式追踪, 星云实验室

分布式追踪是实现应用链路追踪的一种重要技术手段,同时也是实现云原生可观察性的重要组成部分,实现了微服务间链路的可见可观测。

最新发布

  • 绿盟威胁情报月报-2023年1月
  • 2022年度安全事件观察报告:开源框架组件面临重重危机
  • 智胜空天·安全护航 | 无人机发展现状及趋势分析
  • Oracle WebLogic Server远程代码执行漏洞(CVE-2023-21839)通告
  • Oracle全系产品2023年1月关键补丁更新通告
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云