समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

क्लाउड कमजोरियां महत्वपूर्ण डेटा तक पहुंच की अनुमति देती हैं
क्लाउड कमजोरियां महत्वपूर्ण डेटा तक पहुंच की अनुमति देती हैं

जैसा कि एक नई ओर्का सुरक्षा रिपोर्ट दिखाती है, क्लाउड भेद्यता केवल तीन चरणों में महत्वपूर्ण डेटा तक पहुंच की अनुमति देती है: ज्ञात कमजोरियां, असुरक्षित भंडारण संसाधन, और सर्वोत्तम प्रथाओं का पालन करने में विफलता किसी संगठन के मुकुट तक सीधे पहुंचने के लिए केवल तीन चरणों के औसत क्लाउड अटैक पथ की अनुमति देती है। पहुंचने के लिए गहने। ओर्का सिक्योरिटी ने 2022 स्टेट ऑफ़ द पब्लिक क्लाउड सिक्योरिटी रिपोर्ट जारी की है। अध्ययन सार्वजनिक क्लाउड सुरक्षा की वर्तमान स्थिति में महत्वपूर्ण अंतर्दृष्टि प्रदान करता है और दिखाता है कि सबसे महत्वपूर्ण सुरक्षा अंतराल कहां पाए जा सकते हैं। रिपोर्ट के प्रमुख निष्कर्षों में से एक यह है कि हमले का औसत मार्ग केवल तीन चरणों का है...

अधिक पढ़ें

Microsoft ज्ञात भेद्यताओं को केवल 100 दिनों के बाद बंद कर देता है
Microsoft ज्ञात भेद्यताओं को केवल 100 दिनों के बाद बंद कर देता है

ओर्का सुरक्षा Microsoft की ओर से SynLapse भेद्यता को ठीक करने में धीमी प्रतिक्रिया की आलोचना करती है, जिसे केवल 100 दिनों के बाद बंद कर दिया गया था। बेहतर क्लाउड सुरक्षा के लिए और अलगाव और सख्त करने की सिफारिश की जाती है। हालाँकि SynLapse (CVE-2022-29972) एक गंभीर भेद्यता है, भेद्यता को हल करने के लिए आवश्यक चरणों को पूरा करने में Microsoft को 100 दिनों से अधिक का समय लगा है। 100 जनवरी को Microsoft को SynLapse भेद्यता के बारे में सूचित किए जाने और कई अनुवर्ती कार्रवाई के बाद 4 दिनों की खुली भेद्यता के बाद, पहला पैच केवल मार्च में प्रदान किया गया था, जिसे ओर्का सुरक्षा बायपास करने में सक्षम थी। Microsoft के पास मूल है ...

अधिक पढ़ें

गंभीर नीला स्वचालन भेद्यता
बी2बी साइबर सुरक्षा लघु समाचार

Azure Automation सेवा में AutoWarp एक महत्वपूर्ण भेद्यता है जो सेवा का उपयोग करने वाले अन्य Azure ग्राहक खातों में अनधिकृत पहुँच की अनुमति देती है। ग्राहक द्वारा सौंपे गए विशेषाधिकारों के आधार पर, इस हमले का मतलब लक्षित खाते के संसाधनों और डेटा पर पूर्ण नियंत्रण हो सकता है। Microsoft Azure Automation संगठनों को प्रबंधित तरीके से स्वचालन कोड चलाने में सक्षम बनाता है। आप कार्य शेड्यूल कर सकते हैं, इनपुट और आउटपुट प्रदान कर सकते हैं, तथा और भी बहुत कुछ कर सकते हैं। प्रत्येक कंपनी का ऑटोमेशन कोड सैंडबॉक्स में चलता है, उसी वर्चुअल मशीन पर चल रहे अन्य ग्राहकों के कोड से अलग होता है। भेद्यता से अरबों डॉलर का नुकसान हो सकता था जांच…

अधिक पढ़ें

क्लाउड जोखिमों के लिए पहला विश्वकोश
बी2बी साइबर सुरक्षा लघु समाचार

क्लाउड सुरक्षा सर्वोत्तम प्रथाओं के लिए निरंतर अद्यतन सूचना स्रोत। ओर्का सिक्योरिटी ने उद्योग-प्रथम क्लाउड रिस्क एनसाइक्लोपीडिया लॉन्च किया। क्लाउड सिक्योरिटी इनोवेटर ने उद्योग ज्ञान साझा करने के लिए लक्षित सुधारात्मक रणनीतियों के साथ 900+ कवर किए गए क्लाउड जोखिमों का अपना संग्रह खोला। क्लाउड सुरक्षा में नवप्रवर्तन अग्रणी ओर्का सिक्योरिटी ने आज ओर्का क्लाउड रिस्क एनसाइक्लोपीडिया जारी किया, जो पूरे इन्फोसेक समुदाय के चिकित्सकों और शोधकर्ताओं के लिए एक वैश्विक संसाधन के रूप में कार्य करता है। बादलों को तेजी से अपनाना, मल्टी-क्लाउड की बढ़ती जटिलता, और क्लाउड सुरक्षा पेशेवरों की कमी ने क्लाउड सुरक्षा ज्ञान के अंतर को चौड़ा करने में योगदान दिया है…।

अधिक पढ़ें

मल्टी-क्लाउड सुरक्षा और अनुपालन
मल्टी-क्लाउड सुरक्षा और अनुपालन

कंपनियां तेजी से अपने परिचालन को न केवल एक, बल्कि कई मामलों में कई सार्वजनिक बादलों में स्थानांतरित कर रही हैं। हैशिकॉर्प के हालिया स्टेट ऑफ द क्लाउड स्ट्रैटेजी सर्वे में, 76 प्रतिशत उत्तरदाताओं ने कहा कि उनके पास पहले से ही मल्टी-क्लाउड रणनीतियां हैं। इन उत्तरदाताओं में से 47 प्रतिशत ने सहमति व्यक्त की कि क्लाउड के लिए सुरक्षा एक महत्वपूर्ण बाधा है। ओर्का सुरक्षा चुनौतियों और सर्वोत्तम प्रथाओं की पहचान करती है। मल्टी-क्लाउड कार्यनीतियां क्लाउड सुरक्षा और अनुपालन को जटिल बनाती हैं जिसके लिए कई क्लाउड परिवेशों में लगातार नियंत्रण और नीतियों को लागू करने की आवश्यकता होती है। सर्वोत्तम प्रथाओं के एक सेट का पालन करके, सुरक्षा दल…

अधिक पढ़ें