Обнаружена новая уязвимость нулевого дня в Microsoft Ssharepoint

Адам Маурер, главный операционный директор, рассказал журналу Redmond о массовом взломе SharePoint

Скачать PDF
первоначальная статья

Connecting Software COO, Адам Маурер говорил с Журнал Редмонд о значительном взломе SharePoint, который произошло в выходныеутверждая, что это служит напоминанием о важности безопасной архитектуры серверов с нулевым уровнем доверия.

Он подчеркнул важность аппаратной технологии диодов данных в серверных помещениях, которая обеспечивает одностороннюю связь между критически важными сетями и сетью в целом.

“Если бы они использовались в данном случае, это могло бы предотвратить утечку ключевой конфиденциальной информации через сеть, учитывая, что сам сервер SharePoint не имел бы прямого сетевого подключения к внешним ненадежным сетям, таким как Интернет”.”

Далее он добавил, что хотя эти решения сами по себе не идеальны, они уменьшили бы возможности хакеров беспрепятственно перемещаться по сетям с высоким уровнем безопасности. Адам заключил, что:

“Правительства и другие организации с высокозащищенными сетями должны рассматривать эту последнюю атаку как положительный знак, чтобы рассмотреть физические меры, такие как диоды данных, и понять риски, связанные с тем, что серверы, содержащие важные данные, выходят в Интернет”.”

Подробнее о взломе и о том, как правительственные агентства могли бы его предотвратить, читайте в нашем блоге здесь:

https://www.connecting-software.com/blog/sharepoint-hack-highlights-server-security/