9 Giugno 2022, 11:54
Citrix ADC and Citrix Gateway Security Bulletin for CVE-2022-27507 and CVE-2022-27508
9 Giugno 2022, 11:54
Citrix ADC and Citrix Gateway Security Bulletin for CVE-2022-27507 and CVE-2022-27508
9 Giugno 2022, 11:54
Citrix SD-WAN Security Bulletin for CVE-2022-27505 and CVE-2022-27506
9 Giugno 2022, 11:32
Attacchi omografici, una seria minaccia anche per la suite Microsoft Office: rischi e mitigazione
Leggi la notizia sul sito web dell’ Autore
Autore : Dario Fadda
9 Giugno 2022, 11:32
Apple ha rimosso 1,6 milioni di app: alcune avrebbero potuto derubare gli utenti
Leggi la notizia sul sito web dell’ Autore
Autore : Mirella Castigli
9 Giugno 2022, 11:32
Tainted CCleaner Pro Cracker spreads via Black Seo campaign
Leggi la notizia sul sito web dell’ Autore
Autore : Pierluigi Paganini
Lo scopo di questo articolo è delineare le procedure consigliate per il monitoraggio della sicurezza di Office 365. Ciò significa che si concentra principalmente sul rilevamento delle minacce informatiche. Fornisce inoltre linee guida chiare per gli amministratori su come supervisionare l’ambiente cloud.
Nel complesso, i problemi di sicurezza di Microsoft Office 365 sono scarsi. Ci sono, tuttavia, diverse debolezze inalienabili. Per lo più sono associati a errori umani o intenzioni dannose.
In tal modo, gli esperti di sicurezza informatica identificano diversi rischi associati a Office 365:
Per resistere in modo efficiente a queste minacce e migliorare la sicurezza di Microsoft 365, è necessario monitorare costantemente diversi indicatori importanti:
Nella prossima sezione dell’articolo, daremo un’occhiata alle best practice per la sicurezza dell’ufficio e discuteremo come monitorare ogni indicatore in modo più efficiente. Oltre a ciò, daremo un’occhiata a strumenti di terze parti che possono aiutarti ad automatizzare le tue operazioni.
Questi sono i consigli generali sulla sicurezza di Office 365 per gli amministratori.
I criminali informatici tenteranno di rubare le credenziali dei tuoi utenti e ottenere l’accesso non autorizzato alle tue informazioni. Ecco perché è necessario cercare anomalie, come, ad esempio, l’accesso da posizioni o dispositivi insoliti.
La disabilitazione della condivisione esterna è una delle best practice di monitoraggio della sicurezza per O365. Tuttavia, non tutte le aziende hanno l’opportunità di farlo. Ecco perché consigliamo vivamente di limitare il numero di reparti che dispongono di autorizzazioni per la condivisione esterna.
Nel 2021, il 30% degli amministratori ha fornito l’accesso ai dati sensibili esclusivamente su richiesta dei colleghi. Gli utenti spesso non seguono le politiche di condivisione esistenti (se presenti).
È necessario verificare le seguenti istanze:
Puoi anche impostare criteri di prevenzione della perdita di dati per avere un controllo migliore sui tuoi file.
L’escalation dei privilegi viene utilizzata sia negli attacchi man-in-the-middle che in quelli esterni. I ruoli di amministratore saranno di particolare interesse in entrambi i casi. È necessario monitorare le modifiche anomale nell’accesso degli utenti ai diversi tipi di dati e alle relative autorizzazioni.
Qualsiasi eliminazione o modifica di elementi in blocco potrebbe indicare un attacco. Nella maggior parte dei casi, sarà un ransomware a infettare il tuo ambiente Office 365. Prima lo vedi, prima sarai in grado di fermare l’attacco e iniziare il recupero.
Questa è una pratica normale per il monitoraggio della sicurezza di Office. Le modifiche alle politiche sono un modo più sottile per avviare un attacco informatico. Ad esempio, il criminale rimuove la restrizione di condivisione esterna. In questo caso, possono quindi condividere facilmente grandi insiemi di dati senza essere scoperti.
Microsoft Exchange è la porta di accesso a tutti i tipi di minacce informatiche. Gli attacchi di phishing sono uno dei più diffusi. In qualità di amministratore, hai bisogno delle impostazioni di sicurezza della posta elettronica di Office 365 che ti aiutino a proteggere il tuo ambiente dai tentativi di attacco.
Microsoft fornisce una gamma di soluzioni che ti aiuteranno a facilitare e automatizzare il processo di monitoraggio. Oltre a questi, ci sono strumenti di terze parti che aiutano a controllare la sicurezza di Office. Diamo un’occhiata più da vicino a ciascuno di essi.
1. Azure Sentinel è un sistema di gestione delle informazioni e degli eventi di sicurezza. Ti dà l’opportunità di monitorare più eventi avversi in Office 365 su un unico pannello. È possibile configurare avvisi per incidenti, anomalie e attività sospette.
2. Advanced Threat Protection (ATP) è lo strumento che difende Microsoft Exchange da più minacce informatiche. Le sue due caratteristiche più famose sono il rilevamento di allegati e collegamenti non sicuri nelle e-mail e una potente protezione anti-phishing.
Restiamo in contatto:
Sicurezza informatica Office 365, Consulenza Sicurezza informatica Office 365, Sicurezza informatica, Sicurezza informatica Data protection Office 365, Office 365 Best Practices, Cyber Security guida Office 365 Sicurezza, Office 365 Sicurezza informatica, Cosa leggere iniziare Sicurezza informatica
9 Giugno 2022, 9:31
Il Comune di Palermo è stato violato da Vice Society
Leggi la notizia sul sito web dell’ Autore
Autore : Redazione RHC
9 Giugno 2022, 9:31
SVCReady: un nuovo loader si sta perfezionando e sembra promettere bene
Leggi la notizia sul sito web dell’ Autore
Autore : Redazione RHC
9 Giugno 2022, 9:31
Red TIM research scopre un bug da 9,8 di score su Archibus
Leggi la notizia sul sito web dell’ Autore
Autore : Redazione RHC