
مایکروسافت اعلام کرد که سرویس امضای Microsoft Account را به ماشینهای مجازی محرمانه Azure منتقل کرده و در حال انتقال سرویس امضای Entra ID نیز میباشد. این اقدامات بخشی از طرح Secure Future Initiative هستند که در پاسخ به حمله Storm-0558 در سال ۲۰۲۳ آغاز شد، جایی که گروه هکری چینی با استفاده از خطای اعتبارسنجی در کد منبع مایکروسافت، توکنهای Azure AD را جعل کرده و به ایمیلهای دهها شرکت در اروپا و آمریکا دسترسی غیرمجاز پیدا کردند.
شرکت همچنین گزارش داد که ۹۰٪ از توکنهای هویت از Microsoft Entra ID توسط SDK تقویتشده اعتبارسنجی میشوند و ۹۲٪ از حسابهای کاربری کارمندان از احراز هویت چندعاملی مقاوم در برابر فیشینگ استفاده میکنند. مایکروسافت همچنین Windows Resiliency Initiative را راهاندازی کرده که شامل قابلیت Quick Machine Recovery است، که به مدیران IT امکان اجرای رفع مشکلات خاص روی رایانههای ویندوزی را حتی در مواقعی که سیستم قادر به بوت شدن نیست، میدهد.
کلمات کلیدی : مایکروسافت, Azure, امنیت سایبری, احراز هویت, Microsoft Entra ID, Windows Resiliency
نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.