自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟公布Solarwinds黑客事件調(diào)查報(bào)告:少量代碼泄露,不會(huì)被用于攻擊用戶

安全 網(wǎng)站安全
據(jù)外媒 mspoweruser 消息,微軟今日公布了 Solarwinds(太陽(yáng)風(fēng))黑客攻擊事件的最終報(bào)告。

2月20日消息 據(jù)外媒 mspoweruser 消息,微軟今日公布了 Solarwinds(太陽(yáng)風(fēng))黑客攻擊事件的最終報(bào)告。這次攻擊事件始于 2020 年 3-6 月期間,黑客感染了 Solarwinds 這款安全防護(hù)軟件,并借助這款軟件的后門(mén)攻擊了大量美國(guó)公司、政府部門(mén),其中微軟公司也受到了攻擊。微軟承認(rèn)黑客已經(jīng)進(jìn)入了他們的系統(tǒng),并且能夠查看其中一些產(chǎn)品的源代碼,但是微軟表示黑客不能夠利用這些泄露的代碼來(lái)攻擊和感染其它用戶。

[[382584]]

微軟為了調(diào)查 Solarwinds 攻擊事件的影響,動(dòng)用了超過(guò) 1000 名工程師進(jìn)行了長(zhǎng)時(shí)間調(diào)查。微軟總裁史密斯此前接受外媒采訪表示,“這起事件是全世界有史以來(lái)影響最廣、最復(fù)雜的黑客攻擊。”

微軟在報(bào)告中表示,以下代碼遭到了泄露:

  • Azure 服務(wù)、安全以及身份驗(yàn)證信息的一小部分代碼
  • Intune 工具的一小部分代碼
  • Exchange 組件中的一小部分代碼

微軟表示,黑客此前嘗試尋找這些代碼中的有價(jià)值信息,但是由于該公司安全措施完善,具備嚴(yán)格的代碼開(kāi)發(fā)規(guī)范,因此關(guān)鍵代碼并不會(huì)被黑客竊取。微軟能夠驗(yàn)證,黑客查看的數(shù)據(jù)并不包含任何實(shí)時(shí)生產(chǎn)環(huán)鏡中的憑據(jù)。

這起攻擊事件獲得的教訓(xùn):

微軟表示,通過(guò)此次攻擊行為,有兩方面需要重點(diǎn)強(qiáng)調(diào):擁有零信任的心態(tài)、保護(hù)好憑據(jù)。

零信任:這種理念利用所有可用的信號(hào)和數(shù)據(jù)來(lái)驗(yàn)證身份、端點(diǎn)、網(wǎng)絡(luò)以及其它資源的安全狀態(tài)。微軟最近在內(nèi)部分享了利用這種思維進(jìn)行防御的方法。

保護(hù)憑證:這個(gè)環(huán)節(jié)同樣至關(guān)重要。開(kāi)發(fā)者將本地的組件部署到云端,組織可以信任這些本地組件,而一旦本地開(kāi)發(fā)環(huán)境受到威脅,云端也會(huì)受到影響,這為攻擊者針對(duì)云服務(wù)器的攻擊提供了可能。微軟強(qiáng)烈建議用戶保護(hù)云服務(wù)的身份憑據(jù),保證 M365 云服務(wù)不受本地攻擊。

微軟關(guān)于這起事件的調(diào)查結(jié)果反思:點(diǎn)擊打開(kāi)英文原文

 

責(zé)任編輯:姜華 來(lái)源: IT之家
相關(guān)推薦

2021-02-20 09:39:55

微軟SolarWinds黑客

2021-05-20 13:46:15

水坑攻擊網(wǎng)絡(luò)攻擊黑客

2020-05-15 11:02:34

數(shù)據(jù)泄露安全互聯(lián)網(wǎng)

2012-08-15 10:30:50

調(diào)查報(bào)告

2021-07-12 15:22:15

開(kāi)源調(diào)查報(bào)告企業(yè)開(kāi)源軟件

2022-09-05 15:01:58

網(wǎng)絡(luò)安全攻擊漏洞

2010-08-02 10:30:30

2022-04-22 14:15:59

Go開(kāi)發(fā)者受訪者

2018-11-06 11:04:34

2015-07-23 09:18:36

微軟Edge瀏覽器性能

2015-11-02 10:32:12

2013-09-25 16:37:48

2022-05-17 10:04:59

Angular開(kāi)發(fā)者調(diào)查開(kāi)發(fā)平臺(tái)

2013-04-25 10:03:37

艾默生報(bào)告艾默生網(wǎng)絡(luò)能源

2017-06-02 15:48:53

2018-02-04 22:05:16

JavaScript 調(diào)查報(bào)告React

2019-06-24 08:52:22

Java開(kāi)發(fā)代碼

2015-11-26 13:37:57

2021-01-15 08:04:23

SolarWinds黑客惡意軟件

2017-06-20 10:56:16

Stack OverfwebDevOps
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)