学习
实践
活动
工具
TVP
写文章

每周云安全资讯

‍‍ 云原生安全 1 如何解决混合云安全和 DevSecOps  Red Hat 表示,将 Sec 纳入 DevOps是 关键 链接:https://c1n.cn/LjEM2 2 Kubernetes ,云里面也涌现出很多新的 安全问题,技术方案也在不断进化。 链接:https://c1n.cn/Al4TK 7 上云时代,企业云安全审计可以这么做 云上安全审计本质上和传统云下IT审计 一样,都是从用户身份鉴别访问控制、 基础架构安全、应用安全、敏感数据保 护、 业务连续性管理等方面确立安全标准 链接:https://c1n.cn/SlYII 8 PE 宣布发布云安全自动化即代码  此开源框架可帮助组织将安全的基础架构 即代码 (IaC) 模板部署到云中。 ://c1n.cn/4UZtS 10 零信任会塑造云安全的未来吗 零信任无处不在,它将改变我们承担安全 的方式。

24670

每周云安全资讯汇总

安全资讯 CLOUD SECURITY 01 如何找到 AWS 环境下应用程序中易于得手的漏洞? 04 6 种用于安全性和合规性的云原生工具   链接:https://c1n.cn/RVy76 CNCF六个最受欢迎的安全和合规性项目。 基于网络系统之间逻辑关联性、物理位置、功能特性等划分好安全层次和网络区域,在网络中部署安全产品与策略时就可以做到有的放矢。 根据美国国家安全局(NSA)的说法,常见的安全威胁包括内部威胁、恶意威胁行为者和供应链风险。 08 2021 年 Top 8 开源 Kubernetes 安全工具 链接:https://c1n.cn/CMN3Q 本文将介绍我们通过调查受访者确定的前八名最受欢迎的开源Kubernetes安全工具

22630
  • 广告
    关闭

    热门业务场景教学

    个人网站、项目部署、开发环境、游戏服务器、图床、渲染训练等免费搭建教程,多款云服务器20元起。

  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    两会首提发展壮大旅游产业 政府工作报告点亮出游 | 每周文旅资讯精选(3.4-3.10)

    两会首提"发展壮大旅游产业"  政府工作报告"点亮"出游 3月5日上午,十三届全国人大二次会议在人民大会堂开幕,国务院总理李克强作政府工作报告。 其中,在旅游领域,政府工作报告中明确提出“发展壮大旅游产业”,同时,政府工作报告中关于深化中外人文交流、深化国家公园体制改革、推进“厕所革命”、建设美丽乡村等内容都为旅游产业的发展指明了方向。 曹晖表示,实行职工带薪年休假制度是党和政府关心职工健康、落实社会公共福利制度的一项重要举措,对于提高工作效率,促进经济发展具有重要意义。 可参考国外经验,进一步明确“网约住宿”的范围并首先从法规层面明确经营业主、网约平台、租住人员等责任义务和属地政府、有关部门职责等,推进国家立法,解决“网约住宿”的合法性问题,避免因无证经营避税引起的不正当竞争问题

    23920

    中国游客异地找“年味儿” | 每周文旅资讯精选

    (新安晚报) 湖北将有33个单位创建全域旅游示范区 根据湖北省发布的《政府工作报告》显示,该省将推动文化与旅游深度融合,大力发展文旅产业。

    17710

    【9期】Timeline精选安全大杂烩

    [+] VMware vCenter 7.0.2.00100 unauth Arbitrary File Read + SSRF + Reflected XSS...

    23120

    【5期】Timeline精选安全大杂烩

    https://grafana.com/blog/2021/11/03/grafana-8.2.3-released-with-medium-severity-...

    18920

    中国已成最大景观照明市场 | 每周文旅资讯精选(11.4-11.10)

    中国已成最大景观照明市场 预计2019年行业规模将超1000亿 日前,中商情报网发布“2019中国景观照明行业发展现状及行业前景分析”,报告显示中国已成最大的...

    21210

    腾讯安全月报 | 多项举措助力战疫、三大安全报告发布、斩获全球四大权威资质……

    - 腾讯安全1-2月文章精选 - 如何为国台做一张“身份证” 腾讯云发布《2019年DDoS威胁报告》,黑客攻击依然硬核、游戏行业最受伤…… 腾讯首发《2020产业安全报告》,全面透视产业安全痛点及解决方案 腾讯安全针对Win7持续服务的公告 腾讯安全面向广大企业免费开放远程办公安全保障服务 国际核心标准“全垒打”! 腾讯安全运营中心正式上线,打造公有云安全管理“智能操作台” 腾讯安全发布《2019年企业安全威胁报告》,企业最值得关注的十大安全问题 安全大咖线上对话,支招企业复工做好网络安全防护 | 产业安全思想会 - END - 腾讯安全正在护航产业安全 - 政府机构&综合性国企 - 国家市场监督管理总局 | 深圳宝安区政府 | 公安部交科所 | 深圳金融办 | 信通院 | 深圳公安局 | 招商局集团 …… - 腾讯安全的一手资讯,你也「在看」吗? ↓↓↓

    23920

    每周云安全资讯-2022年第20周

    云原生安全 1 云安全书籍推荐必读榜 本文整理云安全领域推荐必读书籍,技术人通过相关专业知识的累积,可以实现自我提升与突破 https://mp.weixin.qq.com/s/D6Z-x9nTlnnsEQpQQ3NTrw 与此同时,容器也面临更大的安全风险,本文介绍了容器常见风险以及防护实践 https://www.aqniu.com/industry/83316.html 5 一文了解Istio外部授权 本文主要介绍了 今天为大家介绍一个“多云一键部署的可伸缩的存储解决方案” https://mp.weixin.qq.com/s/XgrZukn87Sovuv7bPoS_eA 7 用户视角下的数据安全需求、挑战与演进 、新趋势、新研究 本文介绍云安全的新兴技术/理念/方案、云安全趋势预测及其他相关内容 https://mp.weixin.qq.com/s/aZk3o5pVpd4lATH8Bl6JQg 11 使用 K8S mp.weixin.qq.com/s/229Yi8Cplyb7wmAxvBhTFw 点击阅读原文或访问 https://cloudsec.tencent.com/info/list.html 查看历史云安全资讯

    16820

    资讯】2014上半年Android系统手机安全现状

    2014年上半年,Android病毒包总数是2012年全年的2.06倍,Android手机的安全风险依然严峻。 2014年上半年Android感染用户数达到0.89亿 ?

    36290

    每周云安全资讯-2022年第31周

    / 8 Docker 那些事儿:如何安全地停止、删除容器? 最危险的安全漏洞往往是最基本的,通过修复这些简单的错误开始改善您的 Kubernetes 安全状况 https://www.infoworld.com/article/3667277/7-biggest-kubernetes-security-mistakes.html 11 Kubernetes 安全:左移策略和简化管理 据云原生计算基金会的一项调查显示,69% 的企业已经在生产中使用 Kubernetes。 这种日益流行的趋势仅意味着组织应该已经开始关注将 K8s 集成到其运营中的网络安全影响。然而,当威胁行为者将目光投向 K8s 时,仅仅了解基础知识是不够的。 threat-detection-for-your-multi-cloud-environment/ 点击阅读原文或访问 https://cloudsec.tencent.com/info/list.html 查看历史云安全资讯

    11340

    每周云安全资讯-2022年第33周

    26项检查清单(checklist) 由于容器环境的复杂性和动态性,容器安全不同于传统的安全方法,Docker容器安全需要不同的安全策略 https://mp.weixin.qq.com/s/fD1LNJ0n2fOFR2WIPF2Mcw 作为一个全新的开源网络安全项目,其旨在简化各个组织机构之间的数据共享 https://www.cnbeta.com/articles/tech/1303143.htm 9 云原生共享安全模型介绍 在安全社区和创建框架的供应商之间建立一个共享的安全模型 云安全审计是一套流程,旨在识别与云计算应用相关的安全漏洞和风险。 云安全审计之所以很重要,是由于它可以帮助组织评估云环境的安全状况,识别和减小数字化应用上云后的安全风险,保护云上重要数据资产的安全,从而实现组织业务的稳定开展 https://www.aqniu.com /industry/87185.html 点击阅读原文或访问 https://cloudsec.tencent.com/info/list.html 查看历史云安全资讯

    11730

    每周云安全资讯-2022年第46周

    https://sysdig.com/blog/ransomware-azure-mitigations/ 7 浅谈云原生安全建设 本文总结了code、container、cluster三层的风险和缓解措施 https://zone.huoxian.cn/d/2648-aws-ec2 11 深度详解:如何安全地使用公有云 本文对云上应用的设计需要重点考虑的点进行介绍。 例如,权限管理及访问控制,严格的网络隔离,数据的生命周期安全安全检测与响应,安全合规等。 mp.weixin.qq.com/s/M85wfdA40gBOWR1BQ00spA 点击阅读原文或访问 https://cloudsec.tencent.com/info/list.html 查看历史云安全资讯

    10030

    直播预告| 一起来GET腾讯云未来社区的“前世今生”

    腾讯云未来社区的智慧化再次升级,在城市数字化的进程中,作为城市的最小单元格,腾讯云未来社区依托微信生态,为政府、居民、企业提供全方位解决方案,集基层治理、社区服务为一体,打造便捷、安全、智慧的社区综合体 ,提升居民幸福感和安全感。 同时也欢迎大家加入我们未来社区大家庭 立即扫码加入 后续有更多活动、直播等大家一起来参与 线上等你来、快来加入我们~ End 往期精选 Q2财报亮榜! “武汉模式”荣获2021信通院数字政府十佳案例 想了解更多资讯 欢迎点击关注公众号/视频号

    10210

    每周云安全资讯-2022年第17周

    4 种方法 在过去的两年里,随着业务大规模迁移到云端,是否采取了必要的行动来保护数据安全? 本文主要列出了在评估云服务商安全性时要牢记的16项关键安全注意事项 https://securityboulevard.com/2022/04/how-to-evaluate-cloud-service-provider-security-checklist 企业应如何构建自动化的多云安全防护能力? 本文介绍三种IAM 常见安全配置错误场景:允许创建新策略版本、修改角色信任策略以及创建具有角色传递的 EC2 实例。 https://www.aqniu.com/industry/82796.html 点击阅读原文或访问 https://cloudsec.tencent.com/info/list.html 查看历史云安全资讯

    19420

    每周云安全资讯-2022年第13周

    云原生安全 1 Docker 足够安全吗? 本文将会探讨与Docker相关的最重要的几个安全因素 https://www.infoq.cn/article/ozXNcjLU9fhJbTou2bp2? 谷歌斥资54亿美元收购网络安全公司Mandiant,以加强公司内部的网络安全资源 https://www.cshub.com/cloud/news/why-googles-acquisition-of-mandiant-may-change-cloud-and-cybersecurity 随着云计算应用的发展,技术的创新改变了数据的生产和使用形态,也暴露出更多新型数据安全风险和潜在威胁。 mp.weixin.qq.com/s/gSTbXW6M72QYtVPoZswhyw 点击阅读原文或访问 https://cloudsec.tencent.com/info/list.html 查看历史云安全资讯

    21570

    每周云安全资讯-2022年第27周

    一个列出所有已知云漏洞和云服务提供商安全问题的开源项目 https://www.cloudvulndb.org/ 6 MEGA云存储服务加密可被攻破 ETH Zurich安全研究人员发现MEGA云存储服务中的关键安全问题 https://zone.huoxian.cn/d/1305 8 Four Short Links(1): 谷歌云安全鸟瞰/Google红队/云安全/DevSecOps 本文将对谷歌云安全概览、Google / 10 浅析 Istio:如何从网格中访问外部服务 在生产环境使用 Istio 的时候,可能最需要考虑的问题一个是安全问题一个是性能问题,在这里和大家一起探讨下一个安全问题,如何在 Istio 网格中访问外部服务 当云数据完整性审计遇到可搜索加密 作为数据安全的重要研究方向,可搜索加密和云数据完整性审计技术近年来得到了学术界广泛的关注。两种技术相结合会不会产生1+1大于2的效果? mp.weixin.qq.com/s/me-WmJQouIG_iucNLE3G8g 点击阅读原文或访问 https://cloudsec.tencent.com/info/list.html 查看历史云安全资讯

    19940

    每周云安全资讯-2022年第26周

    8 运行时应用自我保护(RASP):应用安全的自我修养 由于企业中运行着许多有漏洞的应用程序,安全团队面临的挑战是如何保护这些应用程序免受攻击。 云化时代,高速的信息传播,使得安全运营的敏捷性成为必需。而云化技术又为实现敏捷的安全运营成为可能。 因此,有观点认为,安全的未来靠运营,运营的未来在云上 https://www.aqniu.com/vendor/84813.html 11 企业需要知道的云上容器威胁 随着网络安全形势的不断变化,企业需要采用严格的安全机制来保护其内部基础设施和云原生应用程序 作为一款有着十多年历史的软件,QEMU一直遭受着安全问题的困扰。 mp.weixin.qq.com/s/K5bVHjJeOm8KpluPW1iyvw 点击阅读原文或访问 https://cloudsec.tencent.com/info/list.html 查看历史云安全资讯

    13210

    扫码关注腾讯云开发者

    领取腾讯云代金券