Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Bulut güvenlik açıkları, kritik verilere erişim sağlar
Bulut güvenlik açıkları, kritik verilere erişim sağlar

Yeni bir Orca Güvenlik Raporu'nun gösterdiği gibi, bulut güvenlik açıkları kritik verilere yalnızca üç adımda erişim sağlar: bilinen güvenlik açıkları, güvenli olmayan depolama kaynakları ve en iyi uygulamaların izlenmemesi, bir kuruluşun tacına doğrudan erişmek için yalnızca üç adımlık ortalama bir bulut saldırı yoluna izin verir. ulaşmak için mücevherler. Orca Security, 2022 Genel Bulut Güvenlik Raporunun Durumu'nu yayınladı. Çalışma, genel bulut güvenliğinin mevcut durumuna ilişkin önemli içgörüler sağlıyor ve en kritik güvenlik açıklarının nerede bulunabileceğini gösteriyor. Raporun en önemli bulgularından biri, ortalama saldırı yolunun sadece üç adım olduğu...

Devamını oku

Microsoft bilinen güvenlik açıklarını yalnızca 100 gün sonra kapatır
Microsoft bilinen güvenlik açıklarını yalnızca 100 gün sonra kapatır

Orca Security, Microsoft'un yalnızca 100 gün sonra kapatılan SynLapse güvenlik açığını düzeltme konusundaki yavaş tepkisini eleştiriyor. Daha iyi bulut güvenliği için daha fazla izolasyon ve sağlamlaştırma önerilir. SynLapse (CVE-2022-29972) Kritik bir güvenlik açığı olmasına rağmen, Microsoft'un bu güvenlik açığını gidermek için gerekli adımları tamamlaması 100 günden fazla sürdü. 100 günlük açık güvenlik açığı Microsoft, 4 Ocak'ta SynLapse güvenlik açığı hakkında bilgilendirildikten ve birkaç takipten sonra, Orca Security'nin baypas edebildiği ilk yama yalnızca Mart ayında sağlandı. Microsoft'un orijinali var…

Devamını oku

Kritik Azure Otomasyonu güvenlik açığı
B2B Siber Güvenlik Kısa Haber

AutoWarp, Azure Otomasyon hizmetinde, hizmeti kullanan diğer Azure müşteri hesaplarına yetkisiz erişime izin veren kritik bir güvenlik açığıdır. Müşteri tarafından atanan ayrıcalıklara bağlı olarak bu saldırı, hedef hesabın kaynakları ve verileri üzerinde tam kontrol anlamına gelebilir. Microsoft Azure Otomasyonu, kuruluşların otomasyon kodunu yönetilen bir şekilde çalıştırmasını sağlar. İşleri zamanlayabilir, girdi ve çıktı sağlayabilir ve daha fazlasını yapabilirsiniz. Her şirketin otomasyon kodu, aynı sanal makinede çalışan diğer müşterilerin kodundan izole edilmiş bir sanal alanda çalışır. Güvenlik açığı milyarlarca dolarlık hasara neden olmuş olabilir Soruşturma…

Devamını oku

Bulut riskleri için ilk ansiklopedi
B2B Siber Güvenlik Kısa Haber

Bulut güvenliği en iyi uygulamaları için sürekli güncellenen bilgi kaynağı. Orca Security, sektörde bir ilk olan bulut risk ansiklopedisini kullanıma sunuyor. Cloud Security Innovator, sektör bilgisini paylaşmak için hedeflenen iyileştirme stratejileriyle birlikte 900'den fazla kapalı bulut riskinden oluşan koleksiyonunu açıyor. Bulut güvenliğinde yenilik lideri olan Orca Security, bugün InfoSec topluluğundaki uygulayıcılar ve araştırmacılar için küresel bir kaynak olarak hizmet veren Orca Bulut Risk Ansiklopedisi'ni yayınladı. Bulutların hızla benimsenmesi, çoklu bulutların artan karmaşıklığı ve bulut güvenlik uzmanlarının eksikliği, bulut güvenliği bilgi açığının artmasına katkıda bulundu….

Devamını oku

Çoklu bulut güvenliği ve uyumluluğu
Çoklu bulut güvenliği ve uyumluluğu

Şirketler, operasyonlarını giderek artan bir şekilde tek bir buluta değil, birçok durumda birkaç genel buluta taşıyor. HashiCorp'un yakın tarihli Bulut Stratejisi Durumu Anketinde, yanıt verenlerin yüzde 76'sı halihazırda çoklu bulut stratejilerine sahip olduklarını söyledi. Bu yanıt verenlerin yüzde 47'si, güvenliğin bulut için önemli bir engel olduğu konusunda hemfikir. Orca Security, zorlukları ve en iyi uygulamaları tanımlar. Çoklu bulut stratejileri, kontrollerin ve politikaların birden çok bulut ortamında tutarlı bir şekilde uygulanmasını gerektirerek bulut güvenliğini ve uyumluluğunu daha da karmaşık hale getirir. Güvenlik ekipleri, bir dizi en iyi uygulamayı izleyerek şunları yapabilir:

Devamını oku