LabHub
学习 学习路径 课程

云权限设计

测验:事故是怎么发生的

在 LabHub 中继续学习

泄露的密钥在不同于日常使用的区域被用于权限探测和大量 API 调用。最快的检测手段是什么?

要让备份在勒索软件事件中真正发挥作用,需要满足什么条件?

如果 SSRF 导致实例元数据暴露,会泄露什么?

密钥已经停用,攻击却仍在继续。最可能的原因是什么?

事故响应中,在完成遏制后必须紧接着做什么?

如何在不依赖单个 Bucket 配置是否出错的情况下,防止 Bucket 公开暴露事故?