云攻防课程系列(二):云上攻击路径

💡 原文中文,约3900字,阅读约需10分钟。
📝

内容提要

Varonis公司Matt Radolec在2022年RSAC会议上分享了三种针对SaaS平台的攻击场景,攻击者通过钓鱼邮件获取内网权限或窃取云平台的Cookie,然后利用这些权限接管云服务,对企业安全造成破坏。同时,文章还介绍了Kubernetes集群中的渗透测试攻击路径,以及云上攻击的常见场景和方法,旨在帮助读者了解云上攻击的思路和方法。

🏷️

标签

➡️

继续阅读