Hasznos iránymutatás jelent meg a Microsoft 365-höz

A CISA egy olyan kötelező érvényű iránymutatást adott ki, amivel a Microsoft 365 szolgáltatások biztonsági szempontból történő használatát szabályozza.
 

A CISA elkészítette az érintett amerikai szövetségi ügynökségek számára szóló direktíváját (BOD 25-01), amelyet ezeknek a szervezeteknek kötelezően be kell vezetniük a jövő évben. Fontos ugyanakkor megjegyezni, hogy az iránymutatások korántsem csak az ügynökségek számára szolgálnak hasznos megfontolásokkal, hanem a piaci szereplők is profitálhatnak azokból. A direktívában szereplő védelmi intézkedések (többnyire konfigurációs beállítások) alkalmazásával minden szervezet védettebbé teheti a felhős környezeteit.
 
A CISA direktívája jelenleg a Microsoft 365 szolgáltatásainak szabályázásával foglalkozik, de a tervek szerint a jövőben ugyanilyen iránymutatások érkeznek majd a Google Workspace-hez is. A dokumentum azonban jelenleg az alábbiakra tér ki:
  • Azure Active Directory / Entra ID
  • Microsoft Defender
  • Exchange Online
  • Power Platform
  • SharePoint Online & OneDrive
  • Microsoft Teams.
 
A CISA a fenti, széles körben elterjedt szolgáltatások védelme érdekében különféle előírásokat fogalmazott meg, amelyek elsősorban konfigurációs beállítások megtételét jelentik. Szabályozott a hitelesítés, a megosztás, a levelezés, de még a Teams értekezletek indítására vonatkozóan is szerepelnek megkötések.
 
Az érintett ügynökségek első faladata az lesz, hogy pontosan feltérképezzék a felhős tenantjaikat. Majd azok esetében be kell vezetniük a CISA automatizált konfigurációkezelő eszközét (ScubaGear for Microsoft 365) 2025. április 25-ig. Ezután nyár közepéig érvényre kell juttatniuk a szükséges házirendeket, majd folyamatos monitorozást kell végezniük.
 
  1. 3

    A curl kapcsán négy biztonsági hiba látott napvilágot.

  2. 3

    A GitLab 15 biztonsági javítást adott ki.

  3. 4

    A Google soron kívüli frissítéssel javított két nulladik napi hibát a Chrome webböngészőben.

  4. 4

    A Fortinet számos biztonsági javítást adott ki a FortiManagerhez és a FortiAnalyzerhez.

  5. 4

    Több patch is elérhetővé vált a FortiWebhez.

  6. 3

    A FortiSIEM egy biztonsági hiba miatt kapott frissítést.

  7. 4

    A Veeam kritikus sebezhetőségekről számolt be a Veeam Backup & Replication kapcsán.

  8. 4

    Az Adobe három biztonsági rést foltozott be a Reader alkalmazáson.

  9. 4

    Az Adobe Illustrator kapcsán hét biztonsági hibára derült fény.

  10. 4

    Jelentős biztonsági frissítés érkezett az Adobe e-kereskedelmi platformjaihoz.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség