Microsoft, Haziran 2022'nin sonlarında mevcut tüm Azure Active Directory (Azure AD) kiracılarında 'Güvenlik Varsayılanları' olarak bilinen daha katı güvenli varsayılan ayarları otomatik olarak etkinleştireceğini açıkladı.
İlk olarak Ekim 2019'da yalnızca yeni kiracılar için tanıtılan güvenlik varsayılanları, BT ekibi olmayan kuruluşlar için bile iyi kimlik güvenlik hijyeni minimum çaba ile tanıtmak için tasarlanmış bir dizi temel güvenlik mekanizmasıdır.
İki ay sonra, Ocak 2020'de Microsoft, 60.000 yeni kiracı için güvenlik temerrütlerinin zaten etkinleştirildiğini açıkladı.
İki yıldan fazla bir süre sonra, 30 milyondan fazla kuruluş artık çok faktörlü kimlik doğrulama (MFA) ve modern kimlik doğrulama gereksinimlerini uygulayan güvenlik temerrütleri ile korunmaktadır.
Kimlik Güvenliği Direktörü Alex Weinert, "Bu programın başarısından memnunuz, ancak Ekim 2019'dan önce oluşturulan kiracılar güvenlik varsayımlarına dahil edilmedi ve koşullu erişim, kimlik koruması ve MFA gibi açıkça etkin özellikler olmadıkça savunmasızdı." Dedi. Microsoft'ta.
"Bu nedenle, dağıtımdan bu yana herhangi bir güvenlik ayarını değiştirmeyenleri hedefleyen mevcut kiracılara güvenlik varsayılanlarının sunulmasını duyurmaktan heyecan duyuyoruz.
"Tamamlandığında, bu sunum 60 milyon ek hesabı (kabaca Birleşik Krallık nüfusu!) En yaygın kimlik saldırılarından koruyacak."
Sunum başladıktan sonra, küresel yöneticiler bilgilendirilecek ve güvenlik varsayılanlarını etkinleştirebilir veya otomatik olarak değiştirilecekleri 14 gün boyunca uygulanmasını erteleyebilir.
Bir Azure reklam kiracısına geçtikten sonra, kullanıcıların Microsoft Authenticator uygulamasını kullanarak 14 gün içinde MFA'ya kaydolmaları istenecek ve Global Adims de bir telefon numarası vermeleri istenecektir.
Yeni güvenlik varsayılanları, kurumsal kullanıcı hesaplarının şifre spreyi ve kimlik avı saldırılarından korunmasına yardımcı olacaktır:
Güvenlik varsayılanlarını kuruluşları için etkinleştirmeyi istemeyen yöneticiler, Azure Active Directory Özellikleri veya Microsoft 365 Yönetici Merkezi aracılığıyla bunları devre dışı bırakabilir.
Bununla birlikte, Weinert'e göre, güvenlik varsayılanlarını bırakan kuruluşlar "genel kiracı nüfusdan yüzde 80 daha az uzlaşma" sağlayan kuruluşlar.
Ayrıca, Microsoft'un telemetri verilerine göre, MFA gerektiren, etkinleştirildiğinde hesap uzlaşma saldırılarının% 99,9'undan fazlasını önler.
PowerShell'i yürütmek için saldırılarda kullanılan yeni Microsoft Office Zero-Day
Microsoft, büyük mobil sağlayıcılardan Android uygulamalarında ciddi hatalar buluyor
Microsoft: Windows 11 22H2, Build 22621 ile RTM'ye ulaştı
DuckDuckgo Tarayıcı, arama anlaşması nedeniyle Microsoft Trackers'a izin verir
Microsoft, yalnızca Edge ile çalışan yeni Windows 11 masaüstü aramasını test ediyor
Kaynak: Bleeping Computer