Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
领先云威胁一步:Azure 与 AWS 安全评估服务介绍
netspi.com
| 博客 |
#cloud
|
#cloud-security
|
#aws
|
#pentesting
|
#azure
|
#misconfiguration
|
#configuration-review
摘要
了解 NetSPI 的 Azure 与 AWS 配置评估如何提供持续可见性、风险识别和可操作的洞察,保障云环境安全。
发布时间
2026-02-23 00:00
收录时间
2026-09-20 05:54
原文 ↗
← 上一篇
CVE-2026-20127:Cisco Catalyst SD-WAN 控制器与管理器身份验证绕过概述及要点
下一篇 →
准备好红队演练了吗?如何设计贴近实战的情报驱动场景
相关内容
博客
·
netspi.com
Overcome Cloud Security Challenges with Purpose-Built Cloud Penetration Testing
云安全支出预计超 2000 亿美元/年,文章梳理影子 IT、攻防资源不对等、一处配置错误即可酿成灾难等五大云安全挑战,主张以专为云设计的渗透测试弥补传统手段不足。
博客
·
netspi.com
Your Cloud Assets are Probably Not as Secure as You Think They Are
Gartner 估算高达 95% 的云安全事件源于人为配置错误:许多云服务默认未启用 MFA、云与本地网络通过联邦认证打通扩大横向移动风险、GitHub 等公开仓库频现凭据泄露;建议从环境隔离与最小权限做起,并开展常态化渗透测试。
博客
·
netspi.com
AWS versus Azure Cloud Testing: Understanding the Differences
云安全遵循共担责任模型,文章对比 AWS 与 Azure 在渗透测试方法与授权要求上的差异,说明理解平台特性对实现云安全成熟度的意义。
博客
·
netspi.com
Anonymously Enumerating Azure File Resources
NetSPI 介绍匿名枚举 Azure 存储资源的方法:Storage Account 的 Blob 容器若配置了 Container/Blob 公开访问策略,任何人都能列举和读取文件。文章讲解权限模型并发布自动化脚本,用于发现暴露的配置文件、备份甚至凭据。
博客
·
netspi.com
将 Azure 服务用于红队行动
探讨将红队钓鱼页面与载荷托管在微软受信任域名之下的 Azure 服务上,借助其良好的域名声誉绕过 Web 过滤,作为 Domain Fronting 式微后的替代方案,并给出各服务的 Talos 信誉评分参考。
博客
·
netspi.com
Attacking Azure Container Registries with Compromised Credentials
拿到 Azure 容器注册表(ACR)Admin 凭据后的攻击路径:用 docker login 认证,通过 _catalog 与 tags API 枚举镜像,再拉取镜像挖掘源码与密钥实现进一步提权;MicroBurst 新增 Get-AzACR 函数自动化全流程。
返回