快科技8月29日消息,日前網絡安全公司CYBERNEWS發(fā)布報告,稱騰訊云存在嚴重的配置錯誤,導致包含敏感憑證和內部源代碼的環(huán)境泄露到公網上。
對此騰訊云很快發(fā)布回應表示,經安全團隊核實為"烏龍"事件,"配置錯誤"或"漏洞"并非真實的生產系統(tǒng)安全漏洞,而是基于安全目的主動部署的防御措施——蜜罐,不存在任何真實的用戶數(shù)據或業(yè)務風險。
蜜罐指的是一種主動防御技術,通過主動的暴露一些漏洞、設置一些誘餌,誘使攻擊者進入蜜罐環(huán)境中,而不是進入真實的系統(tǒng)。
一旦攻擊者進入蜜罐環(huán)境中,就可以連續(xù)跟蹤攻擊者的行為,實現(xiàn)對攻擊者的捕獲、攻擊路徑的溯源。
騰訊表示,這在行業(yè)中是一種常見的安全舉措,旨在模擬和識別潛在風險,可以幫助阻斷威脅提升防御水平,從而讓云變得更加更安全。
而且絕大多數(shù)的蜜罐都具有時效性,目前被提到的騰訊云蜜罐已經下線。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.