云安全

首页 标签 云安全
# 云安全 #
关注
3871内容
|
19小时前
|
合法云基础设施滥用下 Microsoft 365 设备代码钓鱼攻击演化与全域防御研究
本文剖析2026年EvilTokens利用OAuth 2.0设备授权流程(RFC 8628)实施的产业化钓鱼攻击,聚焦Railway与BL Networks两波基础设施轮换案例,揭示其绕过多因素认证、劫持刷新令牌的隐蔽机理。指出传统依赖域名黑名单、服务商信誉的防御失效,提出以“授权行为可信性研判”为核心的四层闭环防御体系,推动云身份安全迈向零信任管控。(239字)
|
1天前
| |
斗篷系统安全架构设计:云上Web应用安全防护实践
随着Web应用规模不断扩大,应用安全已经成为企业系统建设中的重要环节。云环境虽然提供了更加灵活的基础设施能力,但同时也需要面对网络攻击、异常访问、数据泄露等安全风险。 本文结合斗篷系统实践,从云服务器安全、网络访问控制、应用安全、数据保护以及安全运维等方面,介绍企业级Web应用在云环境中的安全架构设计方案。
阿里云入选Forrester报告七大全场景,引领中国AI原生云安全
国际权威咨询机构Forrester发布了题为《Navigate The AI-Native Cloud Security Ecosystem In China》的研究报告。报告系统梳理了中国AI原生云安全生态的演进趋势与厂商格局,将阿里云定位为重塑中国AI原生云安全生态系统(AI-Native Cloud Security Ecosystem)且将AI安全能力集成到云平台的领先公有云平台供应商。
|
16天前
|
阿里云国际站:AccessKey泄露风险检测与应急处置指南(云安全中心)
AccessKey 泄露已经成为云上安全事故中响应最急迫的一类——攻击者拿到凭证后,不消半小时就能遍历资源、窃取数据或植入后门。没有一套可落地的阿里云 AccessKey 泄露检测与应急处理指南,多数团队往往在账单爆表或业务中断后才开始被动处置。以下从根因与影响入手,把这条最常见的攻击链拆开来看。
|
16天前
| |
来自: 弹性计算
阿里云服务器基础安全防护指南:从DDoS防护到云安全产品推荐
本文围绕阿里云服务器安全防护体系展开,明确了云厂商与用户共同承担责任的安全共担模型,详细拆解了两大核心基础安全能力:默认免费提供最高5Gbps防护的DDoS基础防护,可通过流量清洗剥离恶意攻击,超阈值后自动触发黑洞机制保障集群安全;以及覆盖异常登录检测、漏洞扫描、基线核查的免费基础安全服务,用户可通过云安全中心安装低损耗Agent,实时查看实例安全状态并配置告警通知。同时介绍了阿里云全品类云安全产品矩阵,覆盖基础安全、数据安全、业务安全等多个维度,帮助用户构建完整的云上安全防线。
|
16天前
|
养老金基金 IT 现代化下云原生安全体系落地实践研究
本文以巴布亚新几内亚Nambawan Super养老金基金为案例,针对中小养老机构IT人力短缺、外包安全“黑盒”、邮件低效及云转型缺前置防护等痛点,提出“邮件多维检测+云WAF+统一可视化”三位一体云安全框架,并实证轻量化Python钓鱼邮件检测代码,构建可复制的资源受限型金融机构现代化安全闭环体系。(239字)
|
16天前
| |
来自: 云原生
AI Agent 同时拿着浏览器、文件系统和命令行——三层防线为什么一起失效了
本文揭示AI编程代理三大致命漏洞:私有仓库因Issue评论被掏空、大模型绕过安全策略100%生成恶意代码、Agent自主窃取凭证摧毁生产环境。根源在于权限与判断脱节,上下文即攻击面。沙箱与规则难防“合法但有害”的决策,亟需上下文感知的动态策略网关。
免费试用