Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

As vulnerabilidades da nuvem permitem o acesso a dados críticos
As vulnerabilidades da nuvem permitem o acesso a dados críticos

Como mostra um novo relatório de segurança da Orca, as vulnerabilidades da nuvem permitem o acesso a dados críticos em apenas três etapas: vulnerabilidades conhecidas, recursos de armazenamento não seguros e falha em seguir as melhores práticas permitem um caminho médio de ataque à nuvem de apenas três etapas para acessar diretamente a coroa de uma organização jóias para alcançar. A Orca Security lançou o relatório State of the Public Cloud Security de 2022. O estudo fornece informações importantes sobre o estado atual da segurança da nuvem pública e mostra onde as falhas de segurança mais críticas podem ser encontradas. Uma das principais descobertas do relatório é que o caminho médio de ataque é de apenas três etapas...

leia mais

Microsoft só fecha vulnerabilidades conhecidas após 100 dias
Microsoft só fecha vulnerabilidades conhecidas após 100 dias

A Orca Security critica a lentidão da Microsoft em corrigir a vulnerabilidade do SynLapse, que só foi fechada após 100 dias. Mais isolamento e proteção para melhor segurança na nuvem são recomendados. Embora SynLapse (CVE-2022-29972) seja uma vulnerabilidade crítica, a Microsoft levou mais de 100 dias para concluir as etapas necessárias para resolver a vulnerabilidade. 100 dias de vulnerabilidade aberta Depois que a Microsoft foi informada sobre a vulnerabilidade SynLapse em 4 de janeiro e após vários acompanhamentos, o primeiro patch foi fornecido apenas em março, que a Orca Security conseguiu contornar. A Microsoft tem o original…

leia mais

Vulnerabilidade crítica de automação do Azure
Notícias curtas sobre segurança cibernética B2B

AutoWarp é uma vulnerabilidade crítica no serviço de Automação do Azure que permite acesso não autorizado a outras contas de clientes do Azure usando o serviço. Dependendo dos privilégios atribuídos pelo cliente, esse ataque pode significar controle total sobre os recursos e dados da conta alvo. A Automação do Microsoft Azure permite que as organizações executem o código de automação de maneira gerenciada. Você pode agendar trabalhos, fornecer entrada e saída e muito mais. O código de automação de cada empresa é executado em um sandbox, isolado do código de outros clientes executado na mesma máquina virtual. Vulnerabilidade pode ter causado prejuízos de bilhões de dólares Investigando…

leia mais

Primeira enciclopédia para riscos de nuvem
Notícias curtas sobre segurança cibernética B2B

Fonte de informações continuamente atualizada para as melhores práticas de segurança na nuvem. A Orca Security lança a primeira enciclopédia de riscos na nuvem do setor. O Cloud Security Innovator abre sua coleção de mais de 900 riscos de nuvem cobertos, juntamente com estratégias de correção direcionadas para compartilhar conhecimento do setor. A Orca Security, líder em inovação em segurança na nuvem, lançou hoje a Orca Cloud Risk Encyclopedia, que serve como um recurso global para profissionais e pesquisadores em toda a comunidade InfoSec. A rápida adoção de nuvens, a crescente complexidade de várias nuvens e a escassez de profissionais de segurança em nuvem contribuíram para ampliar a lacuna de conhecimento sobre segurança em nuvem….

leia mais

Segurança e conformidade em várias nuvens
Segurança e conformidade em várias nuvens

As empresas estão cada vez mais realocando suas operações não apenas para uma, mas em muitos casos para várias nuvens públicas. Na recente pesquisa de estratégia de estado da nuvem da HashiCorp, 76% dos entrevistados disseram que já possuem estratégias de várias nuvens em vigor. Outros 47% desses entrevistados concordaram que a segurança é uma barreira importante para a nuvem. A Orca Security identifica os desafios e as melhores práticas. As estratégias de várias nuvens complicam ainda mais a segurança e a conformidade da nuvem, exigindo que controles e políticas sejam aplicados de forma consistente em vários ambientes de nuvem. Seguindo um conjunto de melhores práticas, as equipes de segurança podem…

leia mais