// TAG

#云原生

3 篇

安全研究
2026-04-06/562 reads

【干货】云安全核心要点梳理

云安全的核心变革,是从传统“边界安全”向“身份中心化”和“配置风险管控”的转型,这种转型源于云原生环境的特性,也符合数字化时代安全防护的需求。责任共担模型是理解云安全的基础,明确了云服务提供商与云用户的安全责任边界,为企业云安全建设提供了方向。IAM权限管理、容器与K8s安全、CI/CD流水线安全(安全左移),是云安全建设的核心重点,也是抵御云环境安全威胁的关键。同时,数据安全、网络安全、合规性管理等领域的协同防护,才能构建起完整、有效的云安全防护体系。

网络安全云原生云安全
阅读 →
红队渗透
2025-11-16/253 reads

红队基础设施建设:关键脚本工具和技术栈

红队基础设施自动化建设指南 红队基础设施需兼顾隐蔽性、自动化和高可用性,核心工具链包括: 重定向防护:使用RedWig/Terraform部署HTTP/DNS重定向器,结合Caddy/Nginx脚本伪装流量; C2服务器加固:通过Malleable-C2-Profiles修改流量特征,利用CloudC2实现云函数转发; 自动化部署:采用Terraform+Ansible编排云资源,Docker快速构建钓鱼平台; 监控体系:集成RedELK分析日志,搭配Discord Bot实时告警上线主机。 建议采用IaC

网络安全渗透测试红队云原生
阅读 →
安全研究
2024-11-09/1934 reads

云技术基础知识(一)

云是一种基于网络的 IT 基础设施系统,它通过软件抽象化了计算、存储和网络资源的创建与管理,用户可以按需使用这些资源而无需关心底层硬件设施的细节。云基础设施必须具备高度的稳定性、容错性和可扩展性,以满足不同规模和需求的企业与应用场景。容器技术来源于 Linux 的一系列内核功能,它并不是单一的“容器”特性,而是由多个功能组合而成,这些功能包括控制组(cgroups)、命名空间(namespaces)等。

学习云原生网络安全安全
阅读 →