云原生API安全:背景、态势与风险防护
全方位解读云原生API安全:安全态势、具体风险和防护思路大揭秘
全方位解读云原生API安全:安全态势、具体风险和防护思路大揭秘
如何早于攻击者发现云原生环境的风险以及检验云原生安全能力是否生效,这成了市场亟待解决的问题。
RSA Conference作为国际网络安全行业的年度盛会,持续引领全球网络安全技术创新风向,2022年RSA... » 阅读全文
想了解云原生环境下的存储基石Etcd在互联网的资产分布和风险暴露情况?本文通过最新测绘数据为您揭晓答案
本文将从Linux内核漏洞的角度对容器逃逸进行深度介绍,包括攻击原理、自动化利用和防御思路等内容。
近年来,容器技术持续升温,全球范围内各行各业都在这一轻量级虚拟化方案上进行着积极而富有成效的探索,使其能够迅速... » 阅读全文
CVE-2022-0185是Linux内核"File System Context"中的一个堆溢出漏洞,可引起容器逃逸和权限提升,本文将对该漏洞进行分析,并给出检测、缓解、修复建议和总结思考。
CVE-2020-8559是一个针对Kubernetes的权限提升漏洞,本文将对该漏洞进行分析并进行漏洞复现,最后给出修复建议与总结思考。
我们处于一个软件和数字化世界:导航软件优化交通出行、外卖改变用餐方式、网约车提升用车体验。借助云计算、大数据和... » 阅读全文
分布式追踪是实现应用链路追踪的一种重要技术手段,同时也是实现云原生可观察性的重要组成部分,实现了微服务间链路的可见可观测。