Dans un rapport, Microsoft résume ses progrès sur la sécurité depuis les piratages de 2023

Après les remontrances, la transparence

Dans un rapport, Microsoft résume ses progrès sur la sécurité depuis les piratages de 2023

Microsoft vient de publier un premier rapport pour présenter les actions prises dans le cadre de sa Secure Future Initiative. La société affirme qu’il s’agit du plus vaste projet de cybersécurité de l’histoire. Elle veut montrer, par l’ampleur de ces mesures, qu’elle a retenu les enseignements du passé, voire qu’elle peut être une source d’inspiration.

Le 24 septembre 2024 à 16h06

Commentaires (4)

votre avatar
C'est vraiment très intéressant et permettra surement de convaincre certaines boites d'investir un peu plus dans la sécurité. Je me demande combien de gars (ou filles) travaillent pour tous ces RSSI et le budget qui est alloué au RSSI en chef.
Cet inventaire physique dit complet à 99% est impressionnant, surtout quand je le compare à comment c'est difficile dans ma boite depuis le temps qu'on veut le faire.
Même si c'est de la comm, c'est vraiment bienvenue car l'exemple est posé.
votre avatar
La vérification des utilisateurs par vidéo a été mise en place pour 95 % des utilisateurs internes.
Ca veut dire que quand on bosse pour ou chez MS, on est obligé de subir de la reconnaissance faciale ?
votre avatar
ça veut surement dire qu'ils rendent windows hello via webcam obligatiore pour 95% de leurs users internes. Donc oui a priori.
votre avatar
"Des contrôles de preuve de présence ont été installés sur les points critiques des flux de code, dans le cadre du développement des logiciels."

Je ne comprend pas trop le principe, ce sont des contrôles type sonarqube que le code implémente bien uniquement des méthodes sécurisée/certifiées ou c'est un contrôle de la présence physique du dev derrière le l'identifiant qui commit/merge ?

Dans un rapport, Microsoft résume ses progrès sur la sécurité depuis les piratages de 2023

  • Une nouvelle organisation

  • Les actions entreprises sur les « six piliers »

  • Centralisation, inventaire et rationalisation

  • Entre actions concrètes et exercice de communication

Fermer