![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
吹捧它所謂的“歷史上最大的網絡安全工程項目”
Microsoft is making progress on a broad cybersecurity initiative that was announced earlier this year following a high-profile hack of government email accounts that was traced to a Chinese threat actor.
微軟正在一項廣泛的網絡安全計劃取得進展,該計劃在今年早些時候宣布了一大批政府電子郵件帳戶,該帳戶可追溯到中國威脅參與者。
In a blog post summarizing the Secure Future Initiative that was launched in November, Microsoft security chief Charlie Bell said five of the program’s 28 objectives are “near completion” and that 11 others have made “significant progress.” Among these achievements, Bell highlighted the completion of a project to put all Microsoft Account and Entra ID token-signing keys into hardware security modules or Azure confidential virtual machines and the hardening of the company’s software development kit to validate first-party identity tokens.
微軟安全負責人查理·貝爾(Charlie Bell)在一篇博客文章中總結了11月發起的安全未來倡議,該計劃的28個目標中有5個是“接近完成的”,而其他11個目標已經取得了“重大進展”。在這些成就中,貝爾強調了一個項目的完成,以將所有Microsoft帳戶和ENTRA ID令牌簽名鍵放入硬件安全模塊或Azure機密虛擬機器以及公司軟件開發套件的硬件以驗證第一方身份令牌。
“We’ve applied new defense-in-depth protections in response to our Red Team research and assessments, migrated the MSA signing service to Azure confidential VMs, and are migrating Entra ID signing service to the same,” Bell said.
貝爾說:“我們已經對我們的紅色團隊研究和評估,將MSA簽名服務遷移到Azure機密VM,並將ENTRA ID ID簽署服務遷移到同時,對我們的紅色團隊研究和評估進行了新的深入保護措施。”
He noted that each of these improvements help mitigate the attack vectors that we suspect the actor used in a Chinese APT attack on Microsoft.
他指出,這些改進中的每一個都有助於減輕我們懷疑演員在中國對微軟的攻擊中使用的攻擊向量。
Microsoft has publicly blamed the incident on a crash dump stolen from a hacked engineer’s corporate account. The crash dump, which dated back to April 2021, contained a Microsoft account (MSA) consumer key that was used to forge tokens to break into OWA and Outlook.com accounts.
微軟已將事件公開歸咎於被黑客工程師的公司帳戶偷走的崩潰垃圾場。撞車站的歷史可追溯至2021年4月,其中包含一個Microsoft帳戶(MSA)消費者密鑰,用於偽造令牌以闖入OWA和Outlook.com帳戶。
On the architecture side, Bell reported the purging of 6.3 million dormant Azure tenants to protect cloud tenants and isolate production systems.
在建築方面,貝爾報告說,清除了630萬處休眠的Azure租戶,以保護雲租戶和隔離生產系統。
Microsoft also reported the migration of 88 percent of active resources into Azure Resource Manager for tighter policy enforcement and the segmenting of 4.4 million managed identities so they can authenticate only from approved network locations.
微軟還報告了88%的活動資源遷移到Azure Resource Manager中,以進行更嚴格的政策執行和440萬個託管身份的細分,因此它們只能從批准的網絡位置進行身份驗證。
The Secure Future Initiative was publicly rolled out in November 2023 with a promise to deliver faster cloud patches, better management of identity signing keys and a commitment to ship software with a higher default security bar.
安全的未來計劃於2023年11月公開推出,並承諾提供更快的雲補丁,更好地管理身份簽名鍵以及對具有更高默認安全欄的船舶軟件的承諾。
Microsoft has itself faced intense criticism for its own approach to third-party vulnerability research of its cloud products and continues to struggle with faulty and incomplete patches and a surge in Windows zero-day attacks.
微軟本身因其對雲產品的第三方脆弱性研究的方法而面臨激烈的批評,並繼續在零時的零日攻擊中遇到不良和不完整的補丁和激增。
免責聲明:info@kdj.com
所提供的資訊並非交易建議。 kDJ.com對任何基於本文提供的資訊進行的投資不承擔任何責任。加密貨幣波動性較大,建議您充分研究後謹慎投資!
如果您認為本網站使用的內容侵犯了您的版權,請立即聯絡我們(info@kdj.com),我們將及時刪除。
-
- 比特幣的最大主義:相信比特幣是唯一重要的加密
- 2025-05-10 06:25:13
- 比特幣最大主義是比特幣是唯一重要的加密貨幣的想法。不僅是最大的,而且從長遠來看,唯一的一個人應該關心。
-
- 解釋的象徵學解釋:了解有關加密貨幣的經濟原則
- 2025-05-10 06:25:13
- 令牌學是管理加密貨幣的經濟原理和模型。它們涉及令牌供應機制,分銷策略,實用功能
-
-
- 德國調查人員沒收了3400萬歐元(約3800萬美元)的加密貨幣
- 2025-05-10 06:20:12
- 癲癇發作是BKA歷史上第三大加密貨幣,由德國聯邦刑事警察局(BKA)和法蘭克福的首席檢察官辦公室宣布。
-
- 加密貨幣市場見證了一個重大的看漲逆轉
- 2025-05-10 06:15:13
- 在過去的48小時內,加密貨幣市場見證了看漲的重大逆轉,導致比特幣,以太坊和XRP等頂級令牌打破了他們的多個月高點。
-
- 特朗普攻擊XRP,是波紋實驗室的本地像徵
- 2025-05-10 06:15:13
- 在公司宣布的重大公告之後,特朗普攻擊了XRP的價值,並質疑Ripple對美國銀行系統的更大影響
-
-
- 特朗普的競選活動週五有爭議的指控稱總統正在利用他的辦公室來兜售加密貨幣硬幣來謀取個人利益
- 2025-05-10 06:10:13
- 白宮新聞秘書周五對唐納德·特朗普總統的指控提出了質疑
-
- 渦輪增壓模因硬幣:遇到擊敗渦輪和mog的權力的野獸遊戲
- 2025-05-10 06:05:13
- 以太坊的模因硬幣季節又回來了,它比以往任何時候都更加困難。總市值驚人的530億美元