Azure Security Labは、セキュリティ研究者にとってのマイクロソフトの新しい課題です

Azure Security Labは、セキュリティ研究者にとってのマイクロソフトの新しい課題です

Azure は現時点でマイクロソフトの最高の製品の1つであり、同社はサービスに時間とお金を投資し続けています。

後に BlueTalonの買収 との導入 Azure専用ホスト、レドモンドの巨人は、Azure SecurityLabを使用して製品をさらに進化させようとしています。

MicrosoftはAzureのセキュリティを倍増させています

Azureのセキュリティを強調するために、Microsoftはセキュリティ研究者を招待して攻撃をテストしました IaaSシナリオ と呼ばれる顧客に安全なクラウド環境で Azureセキュリティラボ。

ハイテク巨人がこれを行うのはこれが初めてではありません。 過去には、喜んでしていた白いハッカー Azureのセキュリティをテストする 重要な賞金と引き換えに試すことを歓迎しました。

現在、賞金は2倍の40,000ドルになり、 それがすべてではありません:

Azure Security Labを分離することで、新しい何かを提供できます。研究者はAzureの脆弱性を調査できるだけでなく、それらを悪用しようとすることもできます。 Azure Security Labにアクセスできるユーザーは、 シナリオベースの課題 最優秀賞は$ 300,000です。 新規および増加したアワードの詳細については、以下を参照してください。Azureバウンティプログラムのページ.

マイクロソフトとセキュリティ研究者のコラボレーションにより、製品が改善されました

Microsoftは最近、セキュリティにますます重点を置いており、Azureはセキュリティを念頭に置いて構築されています。 そのため、お客様は次のような製品にアクセスできます。 AzureSentinelと Azureセキュリティセンター.

また、あります Cloud Defense Operations Center(CDOC)とその背後にあるセキュリティチームは、脅威を特定して排除するために継続的に取り組んでいます。 これがマイクロソフトとは 言って 研究者との共同研究の最後の年について:

脆弱性を特定してマイクロソフトに報告する 調整された脆弱性の開示により、セキュリティ研究者は、協力することが顧客の保護に役立つことを繰り返し実証してきました。 彼らの努力と、問題が公に知られ、危害を加える前に問題を軽減する機会を評価して、過去12か月間に440万ドルの報奨金を発行しました。

Azureがより大きく、より安全になることは、すべての人にとって、特に顧客にとって朗報です。

MicrosoftのAzureバウンティプログラムについて詳しく知りたい場合は、 公式サイト. また、Azure Security Labへの参加を申し込む場合は、にアクセスして申し込むことができます。 このリンク.

EFAILは、Outlookの暗号化を破る重大な電子メールセキュリティの欠陥です

EFAILは、Outlookの暗号化を破る重大な電子メールセキュリティの欠陥ですサイバーセキュリティ

セキュリティ研究者は、OpenPGPとS / MIMEの重大な欠陥に関して全世界に警告を送っています メール暗号化ツール. この脆弱性のコードネームはEFAILであり、攻撃者は送受信されたすべてのメッセージからプレーンテキストコンテンツを抽出できます。この欠陥が電子メールの暗号化を役に立たなくするという事実は非常に気がかりです。 残念ながら、EFF 確認済み 現在、問題を解決するための信頼で...

続きを読む
MS Exchange Serverの脆弱性により、ハッカーに管理者権限が付与されます

MS Exchange Serverの脆弱性により、ハッカーに管理者権限が付与されますマイクロソフトエクスチェンジサイバーセキュリティ

Microsoft Exchange Server 2013、2016、および2019に新しい脆弱性が発見されました。 この新しい脆弱性は PrivExchange 実際にはゼロデイ脆弱性です。攻撃者はこのセキュリティホールを悪用して、単純なPythonツールを使用してExchangeメールボックスユーザーの資格情報を使用してドメインコントローラーの管理者権限を取得できます。この新しい脆弱性...

続きを読む
Sennheiser HeadSetupを使用する場合は、これを読む必要があります

Sennheiser HeadSetupを使用する場合は、これを読む必要がありますサイバーセキュリティ

使用している場合 ゼンハイザー HeadSetupおよびHeadSetupProソフトウェアを使用すると、コンピューターが深刻な攻撃の危険にさらされる可能性があります。 マイクロソフトは、きびきびとした名前でアドバイザリを公開しました ADV180029 —誤って開示されたデジタル証明書は、なりすましを許可する可能性があります。マイクロソフトがそれについて何を言っているかを調べてから、それに...

続きを読む