【星云实验室】Serverless安全研究——Serverless安全风险
Serverless架构带来新的云计算模式下,应用必然会衍生新的安全风险,作为安全从业人员应当紧追技术前进的步伐。
Serverless架构带来新的云计算模式下,应用必然会衍生新的安全风险,作为安全从业人员应当紧追技术前进的步伐。
本文立足制造业,梳理总结针对制造业的常见网络攻击类型,最终给出防护的建议。
设备厂商除关注和修复CVE、CNVD等平台的漏洞外,也应重点关注Exploit-DB上的RCE漏洞,及时修复漏洞,以免造成更严重的损失。
对于已知类型的物联网资产往往通过专家知识进行指纹提取,此类方法的人工成本和时间成本都比较高。在探索物联网资产识别的道路上,我们通过研究应用聚类算法取得了不错的效果。
绿盟科技以22.5%的市场份额毫无悬念地拔得头筹,持续领跑响应和编排软件市场。
DHDiscover和WS-Discovery等设备发现服务需要引起视频监控厂商的重视。
在该次攻击事件中,攻击者利用Skype聊天工具进行恶意代码投递。
攻击样本中包含了APT组织海莲花的部分攻击手法,采用白加黑手段,利用恶意的wwlib.dll文件执行下载命令,植入由Cobalt Strike生成的木马后门,完成后续的内网移动等攻击行为。
2014年,Darkhotel使用了一类针对Windows XP用户的Nemim窃密组件,在搜集用户系统信息的同时,还会加载驱动以记录用户击键内容,写入本地文件。
机器人的机械臂的控制部分十分复杂,系统真正起控制作用的,其实是位于系统底部的工控机。
溯源图是攻击溯源的基础,所有的技术均是建立在对溯源图的分析处理上的。本文将从三个方面介绍攻击溯源图的构建。
Serverless作为一种新的云计算模式,具有诸多优点。在开发者享受新技术为其带来便利的同时,也对实用性提出了新的要求和挑战。