Una vulnerabilità zero-day appena scoperta in Microsoft Ssharepoint

Adam Maurer, COO, parla alla rivista Redmond dell'hacking di massa di SharePoint

Scaricare PDF
Articolo originale

Connecting Software COO, Adam Maurer ha parlato con Rivista Redmond sul significativo hack SharePoint che si è verificato durante il fine settimana, sostenendo che serve a ricordare l'importanza di un'architettura server sicura e a fiducia zero.

Ha sottolineato l'importanza della tecnologia hardware dei diodi di dati negli spazi dei server, che impone una comunicazione unidirezionale tra le reti critiche e la rete più ampia.

“Se fossero stati utilizzati in questo caso, avrebbero potuto impedire la fuga di informazioni sensibili attraverso la rete, dato che il server SharePoint non avrebbe avuto alcuna connessione diretta con reti esterne non affidabili come Internet.”

Ha poi aggiunto che, sebbene queste soluzioni non siano perfette da sole, avrebbero ridotto la capacità degli hacker di muoversi senza ostacoli all'interno delle reti ad alta sicurezza. Adam ha concluso che:

“I governi e le altre organizzazioni con reti altamente sicure devono considerare questo recente attacco come un segnale positivo per prendere in considerazione misure fisiche come i diodi dati e comprendere i rischi che corrono i server contenenti dati importanti collegati a Internet”.”

Per saperne di più sull'hack e su come le agenzie governative avrebbero potuto evitarlo, leggete il nostro blog completo qui:

https://www.connecting-software.com/blog/sharepoint-hack-highlights-server-security/