威胁快报| 首个Spark REST API未授权漏洞利用分析

2018年7月7日,阿里云安全首次捕获Spark REST API的未授权RCE漏洞进行攻击的真实样本。7月9号起,阿里云平台已能默认防御此漏洞的大规模利用。

作者:星期一, 七月 30, 201819,779
标签:, , ,

2018年上半年国内公有云云上资产合规现状报告

互联网生态快速变化过程中,安全体系的迭代存在更大压力。在云计算普及的当下,各大云计算服务提供商也要承担着更重要的角色。除了各大云计算厂商的自己投入之外,行业的联动及第三方服务提供商的能力合入也在提升整体安全审计效率。

作者:星期一, 七月 30, 20184,533
标签:, , , , , , , , , ,

一篇短文告诉你阿里云用户如何通过等保测评

阿里云的优势在于,拥有丰富的云上系统测评经验,全线的安全防护产品,和一站式的整体解决方案,为云上租户减少了测评工作中大量的沟通组织工作。同时,全面满足合规要求的云安全产品也为用户省去了挑选和部署的复杂工作,节省了在安全上的投入成本。

作者:星期五, 六月 2, 201719,514
标签:,

全世界都对HTTPS抛出了橄榄枝,它到底有什么好?

简答来说,HTTPS就是在HTTP的基础上加入SSL/TLS协议。它好比给每个网站加上一个Secure (安全) 的标签,确保每一次输入网址按下回车键后,跳转到的都是真正想要浏览的网页。

作者:星期五, 十二月 2, 20162,612
标签:,

阿里云完成世界互联网大会安全护航  零中断零干扰

峰会期间阿里云协助云上政府、事业单位网站拦截了5次CC攻击,514次恶意IP行为,495155次web攻击,实现了0暴力破解攻击、0后门、0入侵成功,保障了云上政府网站的安全,实现了世界互联网大会业务系统安全运营,零干扰。

作者:星期六, 十一月 19, 20162,840
标签:, ,

阿里云吴翰清:全美互联网瘫痪敲响企业DNS安全警钟

当DDoS攻击Dyn公司,很多DNS查询无法完成,用户也就无法通过域名访问Twitter、GitHub等站点了。

作者:星期六, 十月 22, 20164,138
标签:, ,

从G20安保到态势感知 2016西湖论剑的三个精华议题

与以往有所不同的是,此次西湖论剑还是阿里云栖大会中的安全峰会,意味着安恒占据着阿里云安全生态圈的重要位置。

作者:星期一, 十月 17, 20165,177
标签:, , ,

阿里云成为全国首家云等保试点示范平台 金融云通过国家等保四级备案测评

阿里云金融云成为全国首个通过云计算等级保护四级测评的云平台,意味着阿里金融云正稳步成为国家关键信息基础设施。

作者:星期六, 十月 15, 20163,065
标签:, ,

阿里云电子政务云平台首批通过党政部门云服务网络安全审查(增强级)

安全已成为阿里云的核心竞争优势之一

作者:星期二, 九月 20, 20163,101
标签:,

阿里云进军国际市场 安全能力仍是重点

随着大数据、云计算和人工智能等技术的不断发展,安全能力和IT技术与业务需求的结合也越来越紧密。

作者:星期四, 八月 11, 20163,667
标签:, , ,

阿里云如何做安全?又是怎样一个安全生态?

云服务提供商应该承担两方面安全的责任,一是用于提供云服务的硬件基础设施安全,二是云上用户的数据安全。而作为中国用户数量达百万级以上的公共云服务提供商,阿里云又是如何做的呢?

作者:星期四, 六月 30, 201617,263
标签:, , , ,

安恒信息联合阿里云等百家ISV发布金盾宣言

6月27日,阿里云旗下软件交易与交付第一平台——云市场联合安恒信息、用友、东软、畅捷通、驻云、数梦等上百家知名软件服务商,共同发布金盾服务宣言,开启了软件行业的体验式购物时代。

作者:星期一, 六月 27, 20162,632
标签:,

华山医院: 用互联网+云计算=医疗数据更安全

越来越多黑客,开始利用医疗记录信息进行不同类型的犯罪活动。在互联网和大数据时代,医疗信息安全的命题又该如何破解?

作者:星期五, 六月 3, 20162,899
标签:, ,

Web应用安全——攻防对抗发展趋势

从历史 Struts2 漏洞爆发数据看,此前每次漏洞公布都深度影响到了政府、银行、证券、保险等行业,这次也不例外。网站的Web安全一直是一个大众密切关注的方向。

作者:星期六, 五月 7, 20165,493
标签:, ,

阿里云安全发布2015年度态势感知报告 预警撞库攻击

对比另一种采用类似攻击手段的暴力破解攻击,由于撞库攻击的账号密码组合比暴力破解字典的精准度高,因此攻击的效率和效果比暴力破解高很多。

作者:星期二, 四月 12, 20166,426
标签:,

bsi全球首家ISO 22301国际认证花落阿里云

4月1日,英国标准协会(bsi)正式向阿里云颁发了全球首个最新版 ISO/IEC 22301国际认证。

作者:星期二, 四月 5, 20163,156
标签:, ,

安全牛遭黑客攻击 坚持中立原则是根本

我们有时会接到删稿的要求,但对于内容符合事实的文章我们都会拒绝删除。有可能是今年的3•15临近,而且今年的3•15网络安全是关注重点,既然删稿未果,于是只好攻击我们网站了。

作者:星期三, 三月 25, 20152,352
标签:,

忘记密码