<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cloud Security on PlumePHP</title><link>https://plumephp.com/tags/cloud-security/</link><description>Recent content in Cloud Security on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Sun, 27 Sep 2026 14:20:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/cloud-security/index.xml" rel="self" type="application/rss+xml"/><item><title>SSRF 与开放重定向漏洞防御实战</title><link>https://plumephp.com/security-ssrf-open-redirect/</link><pubDate>Sun, 27 Sep 2026 14:20:00 +0800</pubDate><guid>https://plumephp.com/security-ssrf-open-redirect/</guid><description>&lt;h2 id="导语一台能访问内网的服务器"&gt;导语：一台能&amp;quot;访问内网&amp;quot;的服务器&lt;/h2&gt;
&lt;p&gt;SSRF（Server-Side Request Forgery，服务端请求伪造）的核心是：&lt;strong&gt;服务端在替攻击者发请求，而攻击者可以控制请求的目标&lt;/strong&gt;。如果某个功能会按照用户传入的 URL 去抓取网页、加载图片、下载文件，攻击者就能让它去访问内网、云元数据、Redis 等&amp;quot;本不该被外部看到&amp;quot;的目标。&lt;/p&gt;</description></item><item><title>SASE 与 CASB 实战：安全访问服务边界与云访问安全的落地</title><link>https://plumephp.com/security-sase-casb/</link><pubDate>Sat, 26 Sep 2026 00:00:00 +0800</pubDate><guid>https://plumephp.com/security-sase-casb/</guid><description>&lt;p&gt;当员工分散办公、应用迁往 SaaS、流量绕过传统数据中心时，&amp;ldquo;把流量拉回总部再检查&amp;quot;的安全架构彻底失灵。SASE（Secure Access Service Edge，安全访问服务边缘）与 CASB（Cloud Access Security Broker，云访问安全代理）正是为这一&amp;quot;流量逃离传统边界&amp;quot;的现实而生的新一代安全架构——&lt;strong&gt;把网络安全能力从数据中心搬到网络边缘，与身份、策略、云访问控制融为一体&lt;/strong&gt;。本指南从 SASE 的架构理念出发，系统覆盖 ZTNA 零信任访问、CASB 云应用治理、策略编排与落地方案。&lt;/p&gt;</description></item><item><title>云安全实践：AWS / Azure / GCP 三巨头的安全架构与最佳实践</title><link>https://plumephp.com/security-cloud-security-practices/</link><pubDate>Sat, 26 Sep 2026 00:00:00 +0800</pubDate><guid>https://plumephp.com/security-cloud-security-practices/</guid><description>&lt;p&gt;云安全与自建机房最大的区别在于&lt;strong&gt;责任共担模型（Shared Responsibility Model）&lt;/strong&gt;：云厂商负责&amp;quot;云的安全&amp;quot;（物理设施、虚拟化、托管服务），客户负责&amp;quot;云中的安全&amp;quot;（数据、身份、访问控制、应用配置）。现实中大部分云安全事故并非厂商漏洞，而是&lt;strong&gt;客户侧的错误配置&lt;/strong&gt;——公开的 S3 桶、过度授权的 IAM 策略、开放的 Security Group。本指南以三朵云为主线，系统覆盖 IAM 最小权限、网络隔离、数据加密、威胁检测与合规基线，并给出跨云的统一安全策略。&lt;/p&gt;</description></item><item><title>信息安全与云安全专题</title><link>https://plumephp.com/posts/security/</link><pubDate>Thu, 13 Aug 2026 10:31:00 +0800</pubDate><guid>https://plumephp.com/posts/security/</guid><description>&lt;blockquote&gt;
&lt;p&gt;构建纵深防御体系：从代码安全到云原生安全运营的完整实践指南。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="专题概述"&gt;专题概述&lt;/h2&gt;
&lt;p&gt;安全不再是事后补救，而是贯穿软件生命周期的核心工程实践。本专题从 &lt;strong&gt;Web 应用安全基础&lt;/strong&gt; 出发，覆盖 OWASP Top 10（XSS、CSRF、SQL 注入、不安全的反序列化等）与文件上传安全（魔数校验、WebShell/Polyglot 检测）的防御方案；延伸至 &lt;strong&gt;安全开发生命周期（SDL）&lt;/strong&gt;，涵盖威胁建模（STRIDE、数据流图、攻击树、发布门禁）、静态/动态代码安全分析（SAST/DAST/SCA）、依赖漏洞扫描、安全编码规范；深入 &lt;strong&gt;云原生安全&lt;/strong&gt;，包括容器安全（Docker/Kubernetes Pod Security）、网络隔离（Network Policy/Service Mesh mTLS、网络微分段）、密钥管理（Vault/外部密钥管理器）、AWS/Azure/GCP 云安全实践（IAM、CSPM、KMS）、以及 &lt;strong&gt;零信任架构&lt;/strong&gt; 与 SASE/CASB 边界防护的设计与落地；还覆盖 &lt;strong&gt;现代密码学&lt;/strong&gt;（AES-GCM、TLS 1.3、后量子密码）、&lt;strong&gt;AI/LLM 安全&lt;/strong&gt;（Prompt Injection、模型安全）、&lt;strong&gt;供应链安全&lt;/strong&gt;（SLSA、SBOM、Sigstore）、&lt;strong&gt;隐私计算&lt;/strong&gt;（联邦学习、差分隐私、TEE）等前沿领域；同时包含 &lt;strong&gt;渗透测试方法论&lt;/strong&gt;、红蓝对抗演练、&lt;strong&gt;安全运营中心（SOC）&lt;/strong&gt; 建设、&lt;strong&gt;应急响应与数字取证&lt;/strong&gt; 等企业级安全实践。&lt;/p&gt;</description></item></channel></rss>