#安全托管

有效发现网络设备威胁并确保更安全的 IT 环境

微软的一项研究表明,超过80%的企业在过去三年中至少经历过一次固件攻击。您企业的安全态势安全吗?您的安全软件是否管理并保护所有端点免受漏洞侵害?网络设备的漏洞管理 NIST的国家漏洞数据库 显示,在过去四年中,针对固件的攻击增加了五倍,正如一篇安全事务文章中所指出的那样。这些统计数据表明,网络犯罪分...

php源码安全加密之PHP混淆算法

一.PHP的加密总体上来说分以下2种:1.扩展组件类加密,代表有:zend、ionCube、SG、php_screw、bcompiler、BZ2等.2.免扩展加密:php某盾等为代表的一批.二.他们的安全性?组件类加密:对于扩展加密,ZEND类为代表的是先编译成opcode再压缩执行.理论上没办法得到源代码.现在有一些...

WordPress 5.8.3 安全版本发布

此安全版本具有四个安全修复程序。由于这是一个安全版本,因此建议您立即更新您的站点。自WordPress3.7以来的所有版本也已更新。WordPress5.8.3是一个短周期安全版本。下一个主要版本将是5.9版本,该版本已经处于候选发布阶段。您可以通过从WordPress.org下载或访问您的仪表板→更新并单击...

微软3月份月度安全漏洞预警

微软近日发布了3月份安全补丁更新,共披露了71个漏洞,其中3个漏洞标记为Critical漏洞,68个标记为Important漏洞,其中包括3个0day漏洞,可导致信息泄露、执行远程代码、权限提升、功能绕过、拒绝服务等影响。主要涉及以下产品/组件:AzureSiteRecovery、MicrosoftDefender、M...

什么是线程安全?

线程安全是什么?线程安全是多线程编程时的一个概念,可以简单理解为一个方法或者一个实例可以在多线程环境中使用而不会出现问题。若每个线程中对全局变量、静态变量只有读操作,而无写操作,一般来说,这个全局变量是线程安全的;若有多个线程同时执行写操作,一般都需要考虑线程同步,否则的话就可能影响线程安全。怎样实现线程安全?方式一:...
开发笔记 ·2022-02-16

编写安全代码:小心volatile的原子性误解

本文的copyleft归gfree.wind@gmail.com所有,使用GPL发布,可以自由拷贝,转载。但转载请保持文档的完整性,注明原作者及原链接,严禁用于任何商业用途。=========================================================================...

云原生安全-更安全的密文管理 Vault on ACK

如何在云上应用中管理和保护用户的敏感信息是一个经常令开发者头疼的问题,用户的密码口令,证书秘钥等私密信息时常未经加密被随意的放置在配置文件,代码仓库或是共享存储里,而对于普通的开发者来说,设计和实现一套完整的秘钥管理系统是一个很大的挑战。且不论令人生畏的加解密算法,很多的云应用仍然将一些敏感配置信息仅仅经过base64...

Kubernetes 下零信任安全架构分析

零信任安全最早由著名研究机构Forrester的首席分析师约翰.金德维格在2010年提出。零信任安全针对传统边界安全架构思想进行了重新评估和审视,并对安全架构思路给出了新的建议。其核心思想是,默认情况下不应该信任网络内部和外部的任何人/设备/系统,需要基于认证和授权重构访问控制的信任基础。诸如IP地址、主机、地理位置、...

明厨亮灶上云 | 看阿里云智能视觉平台如何保护舌尖上的安全?

中国有句古话:“民以食为天”,人们对饮食的看重始终贯穿于中国文明发展的历史长河。但近年来,食品安全事件频发,餐饮业“后厨重地”合规性问题逐渐走上公众舆论的焦点,成为政府重点监管的所在。那么,面对“食品安全大过天”这一社会诉求,云计算、大数据、人工智能技术又能发挥怎样的作用呢?从2015年起,国家食品药品监督管理局提出的...

如何保障云上数据安全?一文详解云原生全链路加密

/导读:对于云上客户而言,其云上数据被妥善的安全保护是其最重要的安全需求,也是云上综合安全能力最具象的体现。本文作者将从云安全体系出发,到云数据安全,再到云原生安全体系对全链路加密进行一次梳理,从而回答:在云原生时代,全链路加密需要做什么?如何做到?以及未来要做什么?数据安全在云上的要求,可以用信息安全基本三要素"CI...

Kubernetes 时代的安全软件供应链

/导读:从Dockerimage到Helm,从企业内部部署到全球应用分发,作为开发者的我们如何来保障应用的交付安全。本文会从软件供应链的攻击场景开始,介绍云原生时代的应用交付标准演进和阿里云上的最佳实践。“没有集装箱,就不会有全球化”。在软件行业里,Docker和Kubernetes也扮演了类似的角色,加速了软件行业的...

安全容器在边缘计算场景下的实践

 /导读:随着云计算边界不断向边缘侧延展,传统RunC容器已无法满足用户对不可信、异构工作负载的运行安全诉求,边缘Serverless、边缘服务网格等更是对容器安全隔离提出了严苛的要求。本文将介绍边缘计算场景如何构建安全运行时技术基座,以及安全容器在架构、网络、监控、日志、存储、以及K8sAPI兼容等方面的遇...

Knative Serverless 之道:如何 0 运维、低成本实现应用托管?

 /导读:Serverless无疑是当前最热的云原生话题,那么作为业务的开发人员或者运维人员咱们应该怎么看待这个事情?云原生和Serverless到底有什么关系?通过本次分享咱们将逐一揭开这些神秘的面纱。通过本文您将了解到:Knative是如何让普通的应用具备Serverless能力的?为什么说Knative...

阿里云喜获四大国家级认可,成“安全技术国家队”主力选手!

近日,阿里云当选由国家互联网应急中心CNCERT颁发的国家级网络安全应急服务支撑单位。截止目前,阿里云已为四大国家级安全保障提供技术支撑,成为为国家级安全工作提供技术支撑最多的云服务商。CNCERT网络安全应急服务支撑单位旨在遴选出一批优秀的网络安全应急服务单位,配合CNCERT为国家网络安全应急提供支撑服务工作。目前...

阿里云安全中心:自动化安全闭环实现全方位默认安全防护

随着数字化转型的深入发展,企业云上资产越来越多元化,随之而来的是安全威胁的复杂化,企业需要花费大量精力进行告警分析、威胁检测、病毒查杀等工作。Gartner曾指出,随着安全警报的复杂性与频率不断增加,安全投资需要对安全运营中心(SOC)进行投资,到2022年,50%的安全运营中心将转变为具备综合事件响应、威胁情报和威胁...
首页上一页12345...下一页尾页