BeyondProd是Google基于零信任架构原则重新定义如何连接机器、工作负载与服务的项目,本文为《谷歌BeyondProd:一种新的云原生安全方法》全文翻译。
该法案以保护本土居民企业和国民数据为切入口,限制对跨境数据流向,值得全球企业特别是中国科技企业的重视。
法案要求暂时禁止政府机构使用人脸识别,直到委员会形成政府使用准则和限制条件,以防止人脸识别技术违反第一修正案中规定的公民权利。
安全研究人员称,一家整容软件服务公司在一个不安全的数据库中泄露了数千张病人的照片、视频和发票。
美国国会公布了两项必须通过的开支法案,为联邦各部门的项目提供经费支持,其中包括几项网络安全举措。
云已经成为企业转型和获得竞争优势的基础,云将继续作为数字业务所需的创新平台。企业应确保云成为组织中的主流计算平台,并将其混合云和多云战略扩展到边缘。
易安联推出基于零信任架构的SDP云应用访问安全产品,为各政务云平台,金融,公安等行业用户建设安全访问平台,实现用户对业务系统的强制访问控制。
本文对政务云的安全风险特征进行详细分析,并对政务云的信息安全监管进行有针对性的设计。
荷兰研究员Wouter ter Maat在谷歌Cloud Shell中找到多个漏洞,包括一个容器逃逸漏洞,可导致访问主机 root 以及利用权限容器的能力。
很多人不清楚SOAR(安全编排、自动化及响应)是用来干什么,所以今天就通过介绍其核心部分 -- 剧本,来让大家认识下他~
本文编写于2017年1月,概述了如何将安全性设计到谷歌的技术基础架构中,这一全球规模的基础架构旨在为谷歌的整个信息处理生命周期提供安全保障。
美国国防信息系统局为桌面用户提供基于云的存储解决方案milDrive已有近一年,该云服务已在20个组织中拥有约1.8万用户。
此次泄露的数据库包含1.46亿条记录,包括个人联系方式和出生日期且没有密码保护。
云溪科技CEO张斌表示,云溪科技已得到数位信息安全行业人士认可,并获得其600万天使轮融资。
笔者将以容器逃逸为切入点,从攻击者角度(容器逃逸)到防御者角度(缓解容器逃逸)去阐述容器安全实践,从而缓解容器风险。
本文梳理了当下常见的容器逃逸相关技术,从危险配置、危险挂载、相关程序漏洞及内核漏洞四个方面介绍了若干容器逃逸方法,并进行简单的Demo展示。
PAN、Fortinet、CheckPoint、CrowdStrike、VMware、Nutanix等大厂战略研究。
有安全研究人员表示,化妆品公司雅诗兰黛将一个缺乏保护措施的数据库暴露在互联网上,其中存储了4.4亿条记录。
与现有的可信平台模块虚拟化方案对比发现,本文提出的方案考虑了在云计算中虚拟机效率损耗问题,并且拥有更高的安全性和执行效率,在用户虚拟计算环境中具有更好的适应性。
虚拟化的云计算该如何保护呢?
微信公众号