Ming Blog

Not everything that counts can be counted, and not everything that's counted truly counts

云原生API安全:背景、态势与风险防护

全方位解读云原生API安全:安全态势、具体风险和防护思路大揭秘

OpenTelemetry Operator for Kubernetes实践

OTEL Operator在k8s环境中的可观测性实践

利用Serverless函数造成的DoS攻击分析

《 Warmonger: Inflicting Denial-of-Service via Serverless Functions in the Cloud 》论文分析

Goodbye 2022, what up 2023

辞旧迎新

如何正确地使用CI/CD工具

近年来,用户应用及软件发布整体趋于高频,另外其发布方式也趋向于向自动化方式转变,CI/CD工具的出现为开发人员带来了便利,实现了DevOps理念,打破了开发人员和运维人员之间的壁垒和鸿沟,与此同时,DevOps的安全问题也频频发生,如近年的多起供应链攻击事件均是以CI/CD流为切入点进行攻击,如何安全地使用CI/CD工具并实现DevSecOps理念是亟待解决的问题,为此本文将为各位读者进行详细的介绍

红岩子游

记录安安第一次进山

云原生服务风险测绘分析【五】:Etcd

想了解云原生环境下的存储基石Etcd在互联网的资产分布和风险暴露情况?本文通过最新测绘数据为您揭晓答案

Neosec — 面向API安全的SaaS化防护方案

2022 RSA创新沙盒解读,API安全

云原生服务风险测绘分析【四】:Prometheus

云原生监控利器Prometheus在云上存在哪些风险?本篇文章从测绘角度为您揭晓答案

巨浪

生活感悟