青藤云安全成功举办“ATT&CK应用发展论坛”,并发布《ATT&CK框架实践指南》
ATT&CK框架实用性强、可落地、说得清、道得明,是结构化认知攻击的重要基础,是新一代以数据情报驱动的安全体系的重要部分,可以更全面地了解最新攻击方法,做到知己知彼,提升整体安全防御能力。...【详细】
相比开源扫描,蜂巢的镜像检测能力覆盖全、检查能力深,不仅能检查Dockerfile不安全配置问题,更能深入发现镜像中的安全补丁、应用组件漏洞、木马病毒、敏感信息、受信镜像、是否来源基础镜像、是否使用黑...【详细】
青藤云安全案例分享:130000个容器,拉取镜像18000次的云原生安全实践之道
云原生环境下,互联网的基础设施保护依然重要,其安全保障若不到位,会使用户数据面临重大风险。【详细】
容器的灵活性和可扩展性鼓励许多开发人员将工作负载转移到Kubernetes。【详细】
随着云计算不断发展,云原生技术日趋成熟,云基础设施的重大变化带来研发场景、软件生产模式的一系列变革。【详细】
近日北京升鑫网络科技有限公司(青藤云安全)发生工商变更,新增股东林芝腾讯科技有限公司、嘉兴真格景源股权投资合伙企业(有限合伙)等。【详细】
近日,青藤主机安全产品捕获了一个高威胁的在野微信0day漏洞。【详细】
目前,已经有不少敢为人先的组织都将威胁狩猎作为安全运营工作的一部分,并且收获了不小的效果。威胁狩猎强调通过“人”主动去寻找入侵痕迹,而不是被动等待技术告警。【详细】
由于容器技术的广泛使用,安全需要进一步左移,在镜像构建早期阶段就发现问题,尽早地定位安全问题,以解决攻击面和潜在的运行问题。【详细】
毫无疑问,各大企业可以从容器技术中受益,但与任何新技术一样,必须制定强有力的“由外而内”安全计划,自动化实现容器以及容器构建管道的安全。【详细】
近日,第八届全球云计算大会·中国站(Cloud Connect China 2020)在宁波开幕。同期重量级活动“云鼎奖”随之揭晓,青藤凭借在云安全领域的优异成就,抗击疫情中的突出贡献,获评“2019-2020年度中国领先品...【详细】
青藤云安全“蜂巢之声”:如何避免重演特斯拉Kubernetes容器集群被黑事件
近年来,以Kubernetes为代表的安全编排工具让企业实现了应用的自动化部署,给企业带来了巨大的业务收益。但是,和传统环境下一样,这些部署也很容易受到黑客和内鬼的攻击和利用,Kubernetes的安全也因此成...【详细】
青藤云 Kubernetes容器 企业上云 2020-07-20
容器,是未来IT创新和数字化转型第一驱动力,这几年已经成为开发人员最爱。容器构造之精密,丝毫不亚于建筑大师蜜蜂所造蜂房。【详细】
此外,青藤云安全将从规划设计、关键技术研发与部署、云安全体系建设等方面与大湾区展开深入合作。截至目前,青藤云安全通过自主研发,已推出“青藤万相·主机自适应安全平台”和“青藤蜂巢·容器安全”等...【详细】
青藤在之前的文章——《一文看懂ATT&CK框架以及使用场景实例。关注微信公众号:青藤云安全资讯》中详细介绍了ATT&CK框架的概念和使用场景...【详细】
漏洞管理(Vulnerability Management)是一个老生常谈的概念,也是信息安全领域最为人熟知的概念。漏洞管理不等于漏洞扫描,漏洞扫描充其量只是过程中的一个步骤。【详细】