Основатели Agnitum выпустили бесплатный продукт для аудита Яндекс.Облака

Основатели Agnitum выпустили бесплатный продукт для аудита Яндекс.Облака

Основатели Agnitum выпустили бесплатный продукт для аудита Яндекс.Облака

Основатели компании Agnitum, известной своим продуктом Outpost Firewall, выпустили бесплатное решение Cloud Advisor для обеспечения безопасности, производительности, отказоустойчивости и оптимизации ИТ-инфраструктуры, расположенной в Яндекс.Облаке. Продукт подключается к облаку клиента и автоматически проводит анализ инфраструктуры на подверженность воздействию актуальных угроз, соответствие проверенным практикам использования облачных сервисов и рекомендациям провайдера.

Практически все успешные атаки на облачные сервисы являются результатом их неверной настройки пользователем, неграмотного управления и допущенных ошибок (данные Gartner, Отчет Innovation Insight for Cloud Security Posture Management, 25 января 2019). Cloud Advisor способен оперативно находить такие ошибки в быстро меняющейся облачной среде и предоставлять список необходимых действий для их исправления.

Кроме того, продукт помогает организациям решить целый ряд актуальных задач, возникающих при использовании облака. В частности, Cloud Advisor позволит существенно снизить расходы благодаря выбору оптимальных ресурсов для виртуальных машин и выявлению неиспользуемых объектов. Также продукт способствует повышению скорости работы и эффективности облачной инфраструктуры посредством обнаружения перегруженных и некорректно работающих ресурсов.

«Нас заинтересовала тема облачной безопасности, и мы решили применить наши знания и опыт в области разработки продуктов для защиты и оптимизации облаков. Наша цель — сделать Cloud Advisor полноценной платформой для управления облаком с поддержкой ведущих российских и западных поставщиков облачных услуг», — отмечает Михаил Захряпин, один из основателей компании Cloud Advisor.

На данный момент продукт поддерживает Яндекс.Облако, поддержка других российских и западных облачных провайдеров будет доступна в ближайшее время. Продукт не требует установки дополнительных компонентов внутри инфраструктуры, распространяется бесплатно и доступен по адресу.

Microsoft отказывается от кодов из СМС для личных аккаунтов

Microsoft решила окончательно распрощаться с СМС-кодами для личных аккаунтов. Компания подтвердила, что будет постепенно выводить текстовые сообщения из сценариев двухфакторной аутентификации и восстановления доступа. Вместо привычных шести цифр пользователям предложат passkeys, приложения-аутентификаторы и резервные адреса электронной почты.

Причина простая: СМС давно перестали быть надёжным способом защиты. Microsoft называет СМС-аутентификацию одним из источников мошенничества.

Коды можно перехватить, а ещё есть сим-свопинг, когда злоумышленник убеждает оператора перенести номер жертвы на своё устройство и начинает получать все одноразовые коды.

 

Главная ставка теперь делается на беспарольный вход. Passkeys используют криптографическую пару ключей: закрытый ключ остаётся на устройстве, а пользователь подтверждает вход через Windows Hello, отпечаток пальца, распознавание лица или локальный ПИН-код. В теории это куда устойчивее к фишингу, чем пароль или код из СМС.

Но, как обычно, есть нюанс. На бумаге всё выглядит отлично: меньше перехватываемых кодов, меньше фишинга, больше криптографии. На практике часть пользователей может столкнуться с неудобствами.

Например, в виртуальных машинах, тестовых окружениях и других нестандартных сценариях биометрия часто недоступна, аппаратных ключей под рукой нет, а старый добрый СМС-код был тем самым запасным выходом, который просто работал.

Microsoft будет подталкивать владельцев личных аккаунтов к настройке ключей доступа через экран с предложением входить быстрее с помощью лица, отпечатка или ПИН. Также пользователям предложат подтвердить резервный адрес электронной почты.

С точки зрения безопасности Microsoft делает правильный шаг — СМС действительно давно пора отправить на пенсию. Но миллиарды людей привыкли к схеме «пришёл код — ввёл код», и заменить её получится без боли только в одном случае: если новые способы входа будут работать вообще везде.

RSS: Новости на портале Anti-Malware.ru