- 公有云的安全防护是完全不同的玩法。这个具体要结合公有云的特点来看,现在大家谈云计算,其实云计算在细分领域的差别还是比较显著的。比如说私有云的安全防护思路大体上和传统上的防护一样。有些专家提出除了公有云外,其他的都不是云,这个是仁者见仁智者见智的事情,各有各的出发点,我们还是按照业界通常的分类来分析。下面抽几个点来具体分析公有云的安全防护思路: 如果把传统的IT环境比作封闭的学校园区 公有云的安全防护是完全不同的玩法。这个具体要结合公有云的特点来看,现在大家谈云计算,其实云计算在细分领域的差别还是比较显著的。比如说私有云的安全防护思路大体上和传统上的防护一样。有些专家提出除了公有云外,其他的都不是云,这个是仁者见仁智者见智的事情,各有各的出发点,我们还是按照业界通常的分类来分析。下面抽几个点来具体分析公有云的安全防护思路: 如果把传统的IT环境比作封闭的学校园区
- (时间:2017.12.14) 如果密码会说话,它肯定会说自己鸭梨山大。 密码:快被玩坏了 最近几年,国内就发生了多起令人震惊的安全事件。一面,我们不遗余力地用密码保护属于自己的领域,不让外人随意进入;另一面,在利益的驱动下,密码成为黑客绝不会放过的猎物:得到密码,往往也意味着得到了控制权和利益。密码,注定成为黑客和白帽子的必争之地。 当我们设置弱密码的 (时间:2017.12.14) 如果密码会说话,它肯定会说自己鸭梨山大。 密码:快被玩坏了 最近几年,国内就发生了多起令人震惊的安全事件。一面,我们不遗余力地用密码保护属于自己的领域,不让外人随意进入;另一面,在利益的驱动下,密码成为黑客绝不会放过的猎物:得到密码,往往也意味着得到了控制权和利益。密码,注定成为黑客和白帽子的必争之地。 当我们设置弱密码的
- 本帮助文档旨在指导系统管理人员或安全检查人员进行通用的账户密码合规性检查和配置规范,使用本文档指导修改生产环境配置之前应该先进行充分测试验证,避免对生产业务造成干扰: 通用的账户密码 (通用密码包含:操作系统、web应用、数据库等)在技术条件满足时,账户/密码认证建议满足如下规则: 一、 账户与密码配置策略 密码应该长度不少于10位; 建议不要使用有一定特征和规 本帮助文档旨在指导系统管理人员或安全检查人员进行通用的账户密码合规性检查和配置规范,使用本文档指导修改生产环境配置之前应该先进行充分测试验证,避免对生产业务造成干扰: 通用的账户密码 (通用密码包含:操作系统、web应用、数据库等)在技术条件满足时,账户/密码认证建议满足如下规则: 一、 账户与密码配置策略 密码应该长度不少于10位; 建议不要使用有一定特征和规
- 1 上传漏洞危害介绍上传是Web中最常见的功能,如果上传功能存在设计、编码缺陷,就容易形成上传漏洞,从而成为致命的安全问题,攻击者可以通过上传脚本木马,实现查看/篡改/删除源码和任意涂鸦网页,可以连接和操作对应的数据库,还可以通过操作系统漏洞、配置缺陷、信息泄露进行提权,获取操作系统提权,因此上传功能是Web安全测试中重点关注的高风险模块。2 上传漏洞原因分析上传漏洞形成的原因,主要由以下 1 上传漏洞危害介绍上传是Web中最常见的功能,如果上传功能存在设计、编码缺陷,就容易形成上传漏洞,从而成为致命的安全问题,攻击者可以通过上传脚本木马,实现查看/篡改/删除源码和任意涂鸦网页,可以连接和操作对应的数据库,还可以通过操作系统漏洞、配置缺陷、信息泄露进行提权,获取操作系统提权,因此上传功能是Web安全测试中重点关注的高风险模块。2 上传漏洞原因分析上传漏洞形成的原因,主要由以下
- 2017年,全球数据泄露事件已不仅是呈翻倍的速度增长仅上半年泄露或被盗的数据(19亿条),就已经超过了2016年全年被盗数据总量,全年预计将超过50亿条。这样的数据泄露规模你是否还在存在侥幸心理,就是那所谓的“怎么可能刚好落在我身上”。随着我们在工作、生活中的云化,就在今天,万物互联已经融入到我们每个人的生活中,相信在不就的将来,整个IOT时代也将会很快的到来。仔细回忆一下,今天我们所做的任何情都 2017年,全球数据泄露事件已不仅是呈翻倍的速度增长仅上半年泄露或被盗的数据(19亿条),就已经超过了2016年全年被盗数据总量,全年预计将超过50亿条。这样的数据泄露规模你是否还在存在侥幸心理,就是那所谓的“怎么可能刚好落在我身上”。随着我们在工作、生活中的云化,就在今天,万物互联已经融入到我们每个人的生活中,相信在不就的将来,整个IOT时代也将会很快的到来。仔细回忆一下,今天我们所做的任何情都
- AI安全初探——利用深度学习检测DNS隐蔽通道目录AI安全初探——利用深度学习检测DNS隐蔽通道1、DNS 隐蔽通道简介2、 算法前的准备工作——数据采集3、 利用深度学习进行DNS隐蔽通道检测4、 验证XShell的检测效果5、 结语1、DNS 隐蔽通道简介DNS 通道是隐蔽通道的一种,通过将其他协议封装在DNS协议中进行数据传输。由于大部分防火墙和入侵检测设备很少会过滤DNS流量,这就给DNS AI安全初探——利用深度学习检测DNS隐蔽通道目录AI安全初探——利用深度学习检测DNS隐蔽通道1、DNS 隐蔽通道简介2、 算法前的准备工作——数据采集3、 利用深度学习进行DNS隐蔽通道检测4、 验证XShell的检测效果5、 结语1、DNS 隐蔽通道简介DNS 通道是隐蔽通道的一种,通过将其他协议封装在DNS协议中进行数据传输。由于大部分防火墙和入侵检测设备很少会过滤DNS流量,这就给DNS
- AI安全初探——利用深度学习检测DNS隐蔽通道1、DNS 隐蔽通道简介DNS 通道是隐蔽通道的一种,通过将其他协议封装在DNS协议中进行数据传输。由于大部分防火墙和入侵检测设备很少会过滤DNS流量,这就给DNS作为隐蔽通道提供了条件,从而可以利用它实现诸如远程控制、文件传输等操作,DNS隐蔽通道也经常在僵尸网络和APT攻击中扮演着重要的角色。DNS隐蔽通道可以分为直连和中继两种模式。直连也就是Cl AI安全初探——利用深度学习检测DNS隐蔽通道1、DNS 隐蔽通道简介DNS 通道是隐蔽通道的一种,通过将其他协议封装在DNS协议中进行数据传输。由于大部分防火墙和入侵检测设备很少会过滤DNS流量,这就给DNS作为隐蔽通道提供了条件,从而可以利用它实现诸如远程控制、文件传输等操作,DNS隐蔽通道也经常在僵尸网络和APT攻击中扮演着重要的角色。DNS隐蔽通道可以分为直连和中继两种模式。直连也就是Cl
- 近期,黑客通过利用WebLogic反序列化漏洞和WebLogic WLS 组件漏洞,在目标主机挂马进行比特币挖矿,大量企业服务器被攻陷,而且被攻陷的企业数量呈明显上升趋势。华为云WAF第一时间更新防护规则,现已可完美防御该高危漏洞。 近期,黑客通过利用WebLogic反序列化漏洞和WebLogic WLS 组件漏洞,在目标主机挂马进行比特币挖矿,大量企业服务器被攻陷,而且被攻陷的企业数量呈明显上升趋势。华为云WAF第一时间更新防护规则,现已可完美防御该高危漏洞。
- 本文对反向代理及其作用进行了介绍 本文对反向代理及其作用进行了介绍
- 前言最近华为云WAF将要上线一个反爬虫的功能特性,于是华为云WAF的安全专家在此对反爬虫技术做了简单的分析与分享。反爬虫技术的核心其实是需要判断请求是由真实的浏览器发起,还是由脚本或者bot发起。目前爬虫的检测方法,大概有三类:基于User-Agent、基于JS-Injection、基于Machine-Learning。本文详细讲解了基于JS-Injection的反爬虫分析、绕过和加固建议。 前言最近华为云WAF将要上线一个反爬虫的功能特性,于是华为云WAF的安全专家在此对反爬虫技术做了简单的分析与分享。反爬虫技术的核心其实是需要判断请求是由真实的浏览器发起,还是由脚本或者bot发起。目前爬虫的检测方法,大概有三类:基于User-Agent、基于JS-Injection、基于Machine-Learning。本文详细讲解了基于JS-Injection的反爬虫分析、绕过和加固建议。
- Burpsuite这个工具应该是web安全手动测试中用到最多的神器,它是用java写的,因此反编译比较容易,直接用jd gui工具载入即可,然后就可以看到payload string了 Burpsuite这个工具应该是web安全手动测试中用到最多的神器,它是用java写的,因此反编译比较容易,直接用jd gui工具载入即可,然后就可以看到payload string了
- 在安全技术合作方面,华为云致力于与业界优秀的安全产品与服务合作伙伴合作,为用户提供主机安全、网络安全、数据安全、应用安全、安全管理等各领域的产品和服务。华为云已与合作伙伴联合推出了主机入侵检测、Web 应用防火墙、主机漏洞检测、网页防篡改服务及渗透测试等服务,提升了华为云的安全检测、感知及防御能力。截止目前,华为云已与40 多家国内外安全伙伴展开深入合作,在华为云上提供120 多项安全产品及服务。 在安全技术合作方面,华为云致力于与业界优秀的安全产品与服务合作伙伴合作,为用户提供主机安全、网络安全、数据安全、应用安全、安全管理等各领域的产品和服务。华为云已与合作伙伴联合推出了主机入侵检测、Web 应用防火墙、主机漏洞检测、网页防篡改服务及渗透测试等服务,提升了华为云的安全检测、感知及防御能力。截止目前,华为云已与40 多家国内外安全伙伴展开深入合作,在华为云上提供120 多项安全产品及服务。
- 与华为传统ICT 业务相比,华为云拥有更完整的网络配置信息和设备操作权。再结合华为云采用的 DevOps/DevSecOps 流程,使得华为云在漏洞修复上能做到更快速、更直接的持续集成、持续部署。华为云已建立起从漏洞感知到现网修复的端到端漏洞响应工单系统,此系统会自动接收来自 PSIRT、在线扫描工具等众多漏洞收集渠道提交的漏洞,并自动根据漏洞的严重程度确定处理优先级,从而明确对应的漏洞修复 SL 与华为传统ICT 业务相比,华为云拥有更完整的网络配置信息和设备操作权。再结合华为云采用的 DevOps/DevSecOps 流程,使得华为云在漏洞修复上能做到更快速、更直接的持续集成、持续部署。华为云已建立起从漏洞感知到现网修复的端到端漏洞响应工单系统,此系统会自动接收来自 PSIRT、在线扫描工具等众多漏洞收集渠道提交的漏洞,并自动根据漏洞的严重程度确定处理优先级,从而明确对应的漏洞修复 SL
- 华为 PSIRT 已建立完善的漏洞感知与收集渠道。在华为官网 PSIRT 公开了漏洞收集邮箱 psirt@huawei.com,鼓励全球漏洞协调组织、供应商、安全公司、组织、安全研究者和华为员工等提交华为产品或解决方案的漏洞。同时,华为 PSIRT 会主动监控业界知名漏洞库、安全论坛、邮件列表、安全会议等渠道,以保证第一时间感知到包括云在内的华为相关漏洞信息。通过建立包括云业务在内的所有产品和解决 华为 PSIRT 已建立完善的漏洞感知与收集渠道。在华为官网 PSIRT 公开了漏洞收集邮箱 psirt@huawei.com,鼓励全球漏洞协调组织、供应商、安全公司、组织、安全研究者和华为员工等提交华为产品或解决方案的漏洞。同时,华为 PSIRT 会主动监控业界知名漏洞库、安全论坛、邮件列表、安全会议等渠道,以保证第一时间感知到包括云在内的华为相关漏洞信息。通过建立包括云业务在内的所有产品和解决
- 云审计能力介绍:云审计服务为用户提供记录资源操作的能力。并配套提供操作事件列表、筛选搜索多种查看功能,以及操作记录合并文件转储到对象存储以方便用户进行操作记录分析。华为云审计服务具有以下功能:Ø支持资源操作事件记录;Ø支持追踪器的创建和管理; Ø支持操作事件列表查看; Ø支持操作事件根据条件筛选查看; Ø与对象存储结合,支持操作事件转成文件周期性转储到对象存储;Ø支持转储到对象存储的文件设定文件前 云审计能力介绍:云审计服务为用户提供记录资源操作的能力。并配套提供操作事件列表、筛选搜索多种查看功能,以及操作记录合并文件转储到对象存储以方便用户进行操作记录分析。华为云审计服务具有以下功能:Ø支持资源操作事件记录;Ø支持追踪器的创建和管理; Ø支持操作事件列表查看; Ø支持操作事件根据条件筛选查看; Ø与对象存储结合,支持操作事件转成文件周期性转储到对象存储;Ø支持转储到对象存储的文件设定文件前
上滑加载中
推荐直播
-
香橙派AIpro的远程推理框架与实验案例
2025/07/04 周五 19:00-20:00
郝家胜 -华为开发者布道师-高校教师
AiR推理框架创新采用将模型推理与模型应用相分离的机制,把香橙派封装为AI推理黑盒服务,构建了分布式远程推理框架,并提供多种输入模态、多种输出方式以及多线程支持的高度复用框架,解决了开发板环境配置复杂上手困难、缺乏可视化体验和资源稀缺课程受限等痛点问题,真正做到开箱即用,并支持多种笔记本电脑环境、多种不同编程语言,10行代码即可体验图像分割迁移案例。
回顾中 -
鸿蒙端云一体化应用开发
2025/07/10 周四 19:00-20:00
倪红军 华为开发者布道师-高校教师
基于鸿蒙平台终端设备的应用场景越来越多、使用范围越来越广。本课程以云数据库服务为例,介绍云侧项目应用的创建、新建对象类型、新增存储区及向对象类型中添加数据对象的方法,端侧(HarmonyOS平台)一体化工程项目的创建、云数据资源的关联方法及对云侧数据的增删改查等操作方法,为开发端云一体化应用打下坚实基础。
即将直播
热门标签