Car-tech

Microsoft'un Ekip Çalışması Yaklaşımı Güvenliği Nasıl Geliştiriyor

Week 6

Week 6
Anonim

Microsoft, bugün Las Vegas'taki Black Hat güvenlik konferansında yeni güvenlik girişimlerini ve araçlarını duyurdu. Diğer teknoloji ve güvenlik sağlayıcılarıyla olan ortaklığa odaklanma, tehditleri ve güvenlik açıklarını daha hızlı tanımlamaya yardımcı olur ve Microsoft'un etkin güvenliğin bir ekip çalışması olduğunu anladığını gösterir.

Birkaç ay önce bir Windows güvenlik açığının zamanından önce ortaya çıkması yenilenmiş bir tartışmaya yol açtı. güvenlik açıklarının etiği hakkında. Microsoft, güvenlik açığı ve güvenlik araştırması kültürünü “sorumlu açıklama” dan “koordine edilmiş güvenlik açığı ifşasına” kaydırmak istiyor.

Microsoft yaklaşımıyla, güvenlik araştırmacıları ve yazılım satıcıları çözüm geliştirmek için işbirliği yapacaklar. saldırganlar aktif olarak kullanılmaya başlar. Sadece aktif saldırılarda bu açıklığın ayrıntıları genel halkla paylaşılmalı ve daha sonra açıklama sorumlu bir şekilde koordine edilmelidir.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Güvenlik açığı açıklamasının odağını değiştiren Microsoft, ayrıca MAPP (Microsoft Aktif Koruma Programı) ile müşteriler, yazılım geliştiriciler ve güvenlik sağlayıcıları arasında ortaklık ve ekip çalışması geliştiriyor. MAPP güvenliği artırır ve tüm tarafları döngü içinde önleyici olarak tutarak bir yama yayınlandıktan sonra saldırı fırsatını en aza indirir.

Microsoft, Adobe'nin de MAPP'a katılacağını duyurdu. Microsoft'un Microsoft Güvenlik Yanıt Merkezi Direktörü Mike Reavey bir basın açıklamasında şunları söyledi: "MAPP'in faydalarını Adobe kullanıcılarına genişletme konusunda heyecan duyuyoruz, çünkü müşteri korumalarını geliştirmedeki etkisine dair net kanıtlar gördük. kolektif endüstrisi - güvenlik araştırmacılarından satıcılara ve müşterilere - daha geniş bilgi işlem ekosistemini çevrimiçi suçlara karşı güçlendirmede hepimizin paylaştığı sorumluluğu tanımak. "

Etkilenen şirketler ve güvenlik satıcıları arasındaki işbirliği Operasyon Aurora'nın ardından işbirliği Google’ın ve diğer şirketlerin bu yılın başlarında Çin’e yönelik saldırıları, bu tür çabaların tehditleri tanımlamak ve bunlara yanıt vermek için ne kadar etkili olduğunu gösterdi. Tabii ki, bu koordinasyon gerçeklerden sonra geldi, bu yüzden atlar kaçtıktan sonra ahır kapısını kapatmak gibiydi.

Herhangi bir yeni tehditle, her bir partinin bir ya da iki tane bulmacası var. Yalnız uçan, 1000 parçalı bir bulmacanın son görüntüsünün, sadece elinizde olan çift parçalara dayandığını tahmin etmeye çalışmak gibidir. BT güvenlik yöneticileri bilgi paylaştığında ve güvenlik sağlayıcıları birlikte çalışırken, bulmacanın parçaları bir araya gelerek tüm tarafların büyük resmin büyük bir kısmına daha net bir şekilde bakmasına yardımcı oluyorlar.

Yeni tehditlere karşı korunmak için … Eski Windows platformlarında veya üçüncü taraf uygulamalarda bile, Microsoft, EMET (Geliştirilmiş Azaltma Deneyim Seti) adı verilen yeni bir araç sunuyor. Microsoft, Ağustos ayında kullanıma sunulması beklenen EMET'i şöyle açıklıyor: "EMET, hem üçüncü taraflara hem de iş uygulamalarına yönelik eski Microsoft platformlarına ve uygulamalarına yeni güvenlik azaltmaları getiren ücretsiz bir araçtır. Araç, özellikle, hedeflenen saldırıların, hedeflenen saldırılara karşı engellenmesine yardımcı olur. güvenlik açıkları. "

Microsoft tarafından sunulan girişimler ve araçlar, yazılım geliştiricileri ve güvenlik sağlayıcıları arasında ekip çalışması ve ortaklığın geliştirilmesine yardımcı olacak ve bu da herkes için daha iyi güvenlik sağlamaya yardımcı olacak.