Microsoft se trudi prikriti ulogu u 0 dana koji su uzrokovali provalu u e-poštu

Dakle, da budemo pošteni prema licencnoj strani stvari, nitko zapravo ne plaća te cijene, posebno u GCC-u. MSFT nudi velike popuste poslovnim korisnicima za E5 (i E3) do te mjere da su E5 licence često jeftinije od MSRP-a za E3 licence.

Također vrijedi imati na umu da za državne korisnike koji imaju osjetljive podatke za rad unutar Azurea, oni nude GCC-High/DoD Azure koji je odvojeno okruženje s različitim URL-ovima, podatkovnim centrima i tehnološkim skupom (kojem često nedostaju značajke koje postoje u komercijalnim i GCC). Osim toga, nacionalni sigurnosni sustavi su zračni, pa da, napadači su u ovom slučaju iskoristili neimenovani savezni sustav koji je vjerojatno bio na GCC umjerenom i stoga je radio samo s neosjetljivim podaci. Nije dobro, ali nije pitanje nacionalne sigurnosti kakvim ga neki pokušavaju prikazati.

Što se tiče dostupnosti zapisa, da, MSFT bi ih vjerojatno trebao uključiti u E3, ali realno gledano, svaka tvrtka ja radili za to da E3 nije imao ljude iz kibernetičke sigurnosti koji bi ih uopće znali gledati, a kamoli kako. Ako tvrtka ima skup vještina i treba pogledati zapisnike svake stavke pošte kojoj se pristupa, ona već kupuje E5 jer im treba pristup na sve ostale stvari sadržane u njemu (imajući na umu da su dnevnici korišteni za pronalaženje ovoga bili prilično zrnati i zahtijevali su stvarno znanje i iskustvo promatrati i vidjeti razliku u trendovima u načinu na koji se pristupalo elektroničkim porukama, vjerojatno koristeći Log Analytics i Sentinel za pokretanje upozorenja).

Ako zeznete provjeru valjanosti potpisa i prihvatite potpis za predmet kojem izdavatelj ne bi trebao imati pristup, nemate "problem s provjerom valjanosti"; vaš kod za kontrolu pristupa ima grešku i imate sigurnosnu ranjivost.

Ako zeznete provjeru valjanosti tokena i prihvatite nevažeće tokene za resurs, nemate "problem s provjerom valjanosti"; vaš kod za kontrolu pristupa ima grešku i imate sigurnosnu ranjivost.

Imam skroman prijedlog za Microsoft: prestanite ulagati resurse u pisanje novogovornih gluposti u koje ionako nitko tko je jedva kompetentan vjeruje, i uložite te resurse u osiguranje svojih sustava.

U redu, pustit ću "Kako ovo možda nije 0-Day?" igra.

Bi li to još uvijek bio 0-dan da su kineski hakeri koristili društveni inženjering kako bi natjerali MS-ovog zaposlenika da im da ključ za potpisivanje i da tom ključu dopuštenje za potpisivanje AD tokena?

Najnoviji post na blogu

Uz macOS Sonoma, Intel Macovi još uvijek dobivaju manje ažuriranja nego prije
September 25, 2023

Puno je neslaganja u vezi sa svim ovim promjenama OS-a, ali dopustite mi da istaknem svoje iskustvo:Stolno računalo s XP-om i Core2 Extreme (Yorkfi...

Grupa za slobodu govora podržava Pornhub u borbi protiv državnih zakona o provjeri dobi
October 09, 2023

Hmnhntr je rekao: Uvijek je lijepo iznenađenje vidjeti Beaua! Kliknite za proširenje...Nisam siguran zašto biste bili iznenađeni. Čovjek je čudo ne...

Uz macOS Sonoma, Intel Macovi još uvijek dobivaju manje ažuriranja nego prije
October 06, 2023

Smatram da je ovo prilično bizarno u smislu pridržavanja onog "oh, i mi brinemo o okolišu".Da, starija računala mogu biti više gladna energije, ali...