Phòng thí nghiệm bảo mật Azure là thách thức mới của microsoft đối với các nhà nghiên cứu bảo mật
Mục lục:
- Microsoft đang tăng gấp đôi về bảo mật của Azure
- Sự hợp tác của Microsoft với các nhà nghiên cứu bảo mật đã cải thiện sản phẩm của họ
Video: Azure Security Basics 2024
Azure là một trong những sản phẩm tốt nhất của Microsoft tại thời điểm này và công ty tiếp tục đầu tư thời gian và tiền bạc vào dịch vụ của họ.
Sau khi mua lại BlueTalon và giới thiệu Máy chủ lưu trữ dành riêng cho Azure, gã khổng lồ Redmond tiếp tục cố gắng phát triển sản phẩm của mình với Azure Security Lab.
Microsoft đang tăng gấp đôi về bảo mật của Azure
Để nhấn mạnh tính bảo mật của Azure, Microsoft đã mời các nhà nghiên cứu bảo mật thử nghiệm các cuộc tấn công chống lại các kịch bản IaaS trong môi trường đám mây an toàn cho khách hàng có tên là Azure Security Lab.
Đây không phải là lần đầu tiên khi gã khổng lồ công nghệ làm điều này. Trước đây, các tin tặc trắng sẵn sàng kiểm tra bảo mật của Azure đã được hoan nghênh để thử đổi lấy tiền thưởng quan trọng.
Bây giờ, tiền thưởng đã được nhân đôi lên tới 40.000 đô la, và đó không phải là tất cả:
Sự cô lập của Azure Security Lab cho phép chúng tôi cung cấp một cái gì đó mới: các nhà nghiên cứu không chỉ nghiên cứu các lỗ hổng trong Azure, họ có thể cố gắng khai thác chúng. Những người có quyền truy cập vào Azure Security Lab có thể thử các thử thách dựa trên kịch bản với giải thưởng hàng đầu là 300.000 đô la. Để biết thêm chi tiết về các giải thưởng mới và tăng, vui lòng xem trang Chương trình Tiền thưởng.
Sự hợp tác của Microsoft với các nhà nghiên cứu bảo mật đã cải thiện sản phẩm của họ
Microsoft tập trung ngày càng nhiều vào bảo mật gần đây và Azure được xây dựng với mục đích bảo mật. Đó là lý do tại sao khách hàng có quyền truy cập vào các sản phẩm như Azure Sentinel và Azure Security Center.
Ngoài ra, còn có Trung tâm điều hành phòng thủ đám mây (CDOC) và các nhóm bảo mật đằng sau nó hoạt động liên tục để xác định và loại bỏ các mối đe dọa. Đây là những gì Microsoft đang nói về năm cuối cùng hợp tác với các nhà nghiên cứu của họ:
Bằng cách xác định và báo cáo các lỗ hổng cho Microsoft thông qua việc tiết lộ lỗ hổng được phối hợp, các nhà nghiên cứu bảo mật đã nhiều lần chứng minh rằng làm việc cùng nhau giúp bảo vệ khách hàng. Để đánh giá cao những nỗ lực của họ và cơ hội giảm thiểu các vấn đề trước khi chúng được biết đến và sử dụng để gây hại, chúng tôi đã phát hành 4, 4 triệu đô la tiền thưởng trong 12 tháng qua.
Azure trở nên lớn hơn và an toàn hơn là tin tốt cho mọi người, đặc biệt là đối với khách hàng.
Nếu bạn muốn tìm hiểu thêm về Chương trình Azure Bounty của Microsoft, bạn có thể làm điều đó trên trang web chính thức. Ngoài ra, nếu bạn muốn đăng ký tham gia Azure Security Lab, bạn có thể làm điều đó bằng cách truy cập liên kết này.
Chương trình tiền thưởng mới của Edge mang đến những phần thưởng lớn cho các nhà nghiên cứu
Microsoft công bố một chương trình tiền thưởng mới, Chương trình Bounty Microsoft Edge Insider, cho các kênh Dev và Beta của họ và phần thưởng lên tới 30.000 đô la.
Microsoft mang đến phòng thí nghiệm mọi thứ cho dự án homeos, có vẻ như để kết nối các thiết bị trong nhà của bạn
Ngôi nhà của chúng tôi trở thành khu vực nóng bỏng, vì chính Microsoft đã đặt nó, với công nghệ mới, sáng tạo. Nếu trước đây chúng ta có TV và máy tính để bàn, thì hầu hết những người áp dụng công nghệ của chúng ta đều có hộp, máy tính bảng, điện thoại thông minh, hệ thống bảo mật, máy chơi game và Chúa còn biết gì nữa. Microsoft đang tìm cách thống nhất tất cả các thiết bị này vào lúc nào đó
Các nhà nghiên cứu bảo vệ cửa sổ hộp cát và đây là kết quả
Các chuyên gia phần mềm từ Trait of Bits, một công ty R & D bảo mật nổi tiếng đã đóng hộp Windows Defender để xem điều gì có thể xảy ra. Trong trường hợp bạn không biết, sandboxing là một thuật ngữ công nghệ dùng để chỉ hành động chạy một ứng dụng bên trong một thùng chứa chuyên dụng. Những container này cực kỳ hạn chế và chúng ngăn kẻ tấn công khai thác OS '