Dojo
话题
新佳
订阅
极道
元认知
元逻辑
元设计
元编程
元语言
漏洞与安全设计
了解如何使用JSON Web令牌(JWT)实现访问授权验证
JSON Web令牌(JWT)可以轻松地在服务(应用程序/站点的内部和外部)之间发送只读签名的 “ 声明 ” 。声明是任何一些你希望别人能够读取/验证的数据,但不可改变。 IETF的定义:“ JSON Web Token (JWT)是
基于表达式的访问控制的细粒度授权
今天,我们将回顾基于表达式的访问控制(EBAC),基于角色的访问控制(RBAC)和基于属性的访问控制(ABAC)之间的差异,并更加关注EBAC。 什么是基于表达式的访问控制?简单地说,基于表达式的访问控制是
使用JWT的Spring Security - JakubLeško
Spring Security的默认行为很容易用于标准Web应用程序。它使用基于cookie的身份验证和会话。此外,它会自动为您处理CSRF令牌(防止中间人攻击)。在大多数情况下,您只需要为特定路由设置授权权限,这是通过从数据库中检索用户的方式实现的。
使用Java或Javascrip对称和非对称加密 - Airtel X Labs
在数字化的过程中,我们已经构建了很多应用程序。其中一些是供内部使用的,其中许多是面向消费者的应用程序。无论该应用程序是用于管理访问我们的Airtel办事处的访问者的简单Android应用程序(KIOSK),还是用于连接所有Airtel解决方案和服务在一个集线器下的My Airtel应用程序,
C和C ++是“不安全的”语言:导致Chrome和微软产品所有安全性错误中70%内存安全性问题 | ZDNet
Google工程师本周表示,Chrome代码库中所有严重的安全漏洞中,大约70%是内存管理和安全漏洞。该数字与Microsoft共享的统计信息相同。在2019年2月的安全会议上,微软工程师表示,在过去的12年中,
在Kubernetes中应用零信任的两种快速配置方法 | inext
对于组织而言,将销售数据保存在SaaS CRM中,将客户数据保存在公共云中(使用Kubernetes之类)以及将内部数据保存在本地数据中心(裸机)中并不少见。不仅如此,访问该数据的员工和客户遍布全球。开箱即用,Kubernetes带有一些很棒的但不安全的默认值。所有Pod都可以与其他
谁在星期三的史诗般的Twitter黑客背后? —安全问题
Twitter一些世界上最知名的公众人物的推特上在本周周三出现了一条捐赠比特币链接,包括民主总统候选人乔·拜登,亚马逊首席执行官杰夫·贝佐斯,巴拉克·奥巴马总统,特斯拉首席执行官埃隆·马斯克,前纽约市长迈克尔·布隆伯格和大人物沃伦巴菲特。黑客入侵的第一个信号出现在美国东部时间下午3点
不断增长的Python恶意软件 - cyborgsecurity
在过去的30年中,绝大多数严重的恶意软件 都是用Assembly或编译语言(例如C,C ++和Delphi)编写的。但是,在过去的十年中,这种恶意软件的数量一直在不断增长,以解释性语言(例如Python)编写。低进入门槛,易用性,快速开发过程以及庞大的库集合使Python对数百万
美国军方如何实现DevSecOps标准? - cloudbees
当您的国家/地区的安全取决于软件时,您最好确保它坚如磐石。这就是为什么美国军方为DevSecOps设定标准的原因,DevSecOps是一种软件开发方法,可以将安全性嵌入每一行代码中,无论它是存储在私有云中还是在F-16战斗机的驾驶舱中。该程序由美国空军首席软件官Nicolas Chailla
Spring的nohttp宣言:消灭http://
我很高兴地宣布nohttp项目,寻找任何方法试图完全替换http://的使用。 背景
经验分享:使用SPQR和自定义注释的GraphQL实现权限授权 - Marcos Abel
在Trabe,我们一直在使用GraphQL。我们开始使用纯JavaS
软件复用导致的软件依赖问题 - research!rsc
几十年来,对软件重用的讨论远比实际的软件重用更常见。今天,情况正好相反:开发人员每天都以软件依赖的形式重复使用其他人编写的软件,而且情况大多未经审查。我自己的背景包括使用Google的内部源代码系统十年,该系统将软件依赖关系视为一流的概念,
九个Kubernetes最佳安全实践 - Connor Gilbert
2018年12月,Kubernetes生态系统因发现世界上最受欢迎的Dockers协调器
用于安全授权的DevSecOps
什么是DevSecOps?DevSecOps指的是开发,安全和运营团队与他们的项目携手合作的战略,而不是安全部分自己独立孤立地工作。DevSecOps的每个组件 - 开发,安全和操作 - 都要集成到其组件的流程中。例如,就安全性而言,DevOps应该是安全过程生命周期的一部分。 如果
Kubernetes身份验证机制演示
Kubernetes有许多身份验证机制来验证谁实际访问群集资源。完整列表检查
使用Keycloak实现安全的SpringBoot微服务
Keycloak是RedHat的开源身份和访问管理解决方案,本文介绍如何在我们的微服务安全模块中使用keycloak,特别是基于SpringBoot的微服务。 Keycloak它提供了身份和访问管理的有用功
如何为Kafka设置OAuth2安全机制?
随着Kafka版本2.0.0 的KIP-255(Kafka改进提案)的提交
有点意思:K8s被黑客劫持用来挖矿
Kubernetes是全球许多公司使用的容器编排系统,是我们最近监控的一种服务,因为我们看到CVE-2018-1002105等问题出现了。 我们对这项服务感兴趣的另一个原因是因为我们发现越来越多的人将Kubernetes暴露在互联网上。 <
上页
下页