前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >每周云安全资讯-2023年第8周

每周云安全资讯-2023年第8周

作者头像
云鼎实验室
发布2023-02-20 10:40:29
1K0
发布2023-02-20 10:40:29
举报

1

钓鱼网站“潜伏”谷歌广告,窃取亚马逊用户账密

Bleeping Computer 网站披露,一个新的网络犯罪活动将钓鱼网站隐藏在谷歌搜索结果中,以窃取亚马逊网络服务(AWS)用户的登录凭据。

https://mp.weixin.qq.com/s/HgWZ9WOZbtZ3IjX-8G42ng

2

利用Azure AD Kerberos票据,实现到云端的横向移动

在渗透测试过程中,如果获取域管理员权限并且当前存在一个云环境,那么整个 Azure 云仍然可能受到损害。在这篇博客中,将带您了解这个场景,并向您展示计算机帐户 SSO 泄露的危险。

https://www.trustedsec.com/blog/azure-ad-kerberos-tickets-pivoting-to-the-cloud/

3

加强云安全防御的渗透测试指南

渗透测试是维护云安全的最有效步骤之一。但是知道如何有效地进行渗透测试说起来容易做起来难,本文将提供一些来自渗透测试专家的见解。

https://www.thesslstore.com/blog/a-pentesters-guide-to-strengthening-your-cloud-security-defenses/

4

容器逃逸手法实践-危险配置与挂载篇

在容器安全领域中容器逃逸是最重要的威胁之一,本篇文章介绍容器危险配置与挂载导致逃逸的常用手法。

https://www.ctfiot.com/97725.html

5

K8s API Server未授权命令执行

本文主要介绍K8s在错误配置下,集群8080以及6443端口未授权利用方式。

https://mp.weixin.qq.com/s/8YSHMWR4duYorN-MrVMjmw

6

浅谈云安全的技术实践与格局变迁 | FreeBuf咨询洞察

云安全市场需求从以资源为中心转移到以应用为中心,包括应用敏捷交付、快速弹性、平滑迁移、无损容灾等。

https://mp.weixin.qq.com/s/gha8vJl1IhCz2YBrDmGuSQ

7

加强云数据库的十个技巧

本文列出云数据库十项主要安全措施,可以采取这些措施来提升数据安全性。

https://www.datasciencecentral.com/ten-tips-to-strengthen-your-cloud-database/

8

2023年最重要的三大云安全技能

本文将介绍三个2023年最重要的云安全技能,供广大网络安全人士参考。

https://mp.weixin.qq.com/s/8YFZg2JXd-o0qDQ6sNokAw

9

S3 存储桶安全最佳实践

S3 存储桶安全性有助于降低数据安全风险,通过识别和常见的安全漏洞和攻击向量,可以使存储桶成为安全且有用的基于云的存储解决方案。

https://www.checkpoint.com/cyber-hub/cloud-security/what-is-aws-security/s3-bucket-security/s3-bucket-security-best-practices/

10

10 个优化技巧,减少 Docker 镜像大小

在本文中,将介绍减少 Docker 镜像大小的10个有效方法。

https://mp.weixin.qq.com/s/EPb_oZ8uOO_XbJ__FaUbbQ

11

云原生安全2.X 进化论系列 | 揭秘云原生安全2.X的五大特征(2)

作为数字经济时代下的特殊产物,云原生安全解决方案的未来与演进又该何去何从?

https://www.anquanke.com/post/id/286238

12

Sysdig 2023 云原生安全和使用报告

Sysdig 年度云原生安全和使用报告,深入探讨了有关于云安全、容器漏洞和 Kubernetes 成本优化相关内容。

https://sysdig.com/blog/2023-cloud-native-security-usage-report/

点击阅读原文或访问

https://cloudsec.tencent.com/info/list.html

查看历史云安全资讯

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2023-02-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 云鼎实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
容器服务
腾讯云容器服务(Tencent Kubernetes Engine, TKE)基于原生 kubernetes 提供以容器为核心的、高度可扩展的高性能容器管理服务,覆盖 Serverless、边缘计算、分布式云等多种业务部署场景,业内首创单个集群兼容多种计算节点的容器资源管理模式。同时产品作为云原生 Finops 领先布道者,主导开源项目Crane,全面助力客户实现资源优化、成本控制。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档