Microsoft включит режим применения политик для борьбы с Zerologon

Microsoft включит режим применения политик для борьбы с Zerologon

Microsoft включит режим применения политик для борьбы с Zerologon

Microsoft планирует включить режим применения политик на всех контроллерах доменов Windows по умолчанию, чтобы бороться с уязвимостью под идентификатором CVE-2020-1472. По словам корпорации, изменения вступят в силу 9 февраля 2021 года.

Таким образом, Microsoft взяла на себя большую часть работы, особенно когда речь идёт о компаниях, до сих пор не обновивших свои системы для защиты от бреши Zerologon. Корпорация из Редмонда хочет по умолчанию заблокировать все уязвимые соединения на устройствах, которые можно использовать для эксплуатации бага.

Именно поэтому с 9 февраля, по словам представителей Microsoft, режим применения политик на всех контроллерах доменов Windows будет включён по умолчанию. Это поможет многим избавиться от киберугрозы.

Контроллеры доменов Microsoft Active Directory являются, по сути, самым сердцем уязвимости, известной под именем Zerologon. Они отвечают на запросы аутентификации и верифицируют пользователей в сетях. Уже готовый эксплойт для Zerologon позволяет не прошедшим аутентификацию атакующим полностью скомпрометировать все службы Active Directory.

В Microsoft считают, что режим применения политик заблокирует все уязвимые соединения от проблемных устройств. Новые правила призваны пресечь действия киберпреступников и их попытки получить доступ к контроллерам домена. Также напомним, что Zerologon получила максимальные 10 баллов по шкале CVSS; другими словами, она настолько опасна, насколько это возможно.

В 2025 году спрос на ИИ-кадры в России возрос на 17%

По данным J’son & Partners Consulting, потребность российской экономики в специалистах в области ИИ в среднем на 5% превышает число предложений на рынке, и в ближайшие годы этот разрыв будет только увеличиваться.

В 2025 году аналитики зафиксировали рост спроса на подобные кадры на 17% — до 199 тыс. вакансий против 170 тыс. в 2024-м. Примечательна также такая цифра: в 2020-2025 годах доля спроса на ИИ-кадры в общем объеме потребности в ИТ-кадрах увеличилась почти в два раза.

Количество ИИ-экспертов в стране сейчас, по оценкам, составляет 100-120 тысяч (+15% в сравнении с 2024 годом). Из них 1-3 тыс. — это ML-инженеры, остальные — специалисты по созданию и интеграции ИИ-решений.

Основная причина разрыва между спросом и предложением — стремительное освоение ИИ-технологий. В России это происходит в рамках Национальной стратегии по развитию ИИ.

Системы образования не успевают приспосабливаться к новшествам: по оценкам, на перестройку учебных программ и процессов в таких случаях требуется от 7 до 10 лет. За это время требования к компетенциям выпускников успеют смениться несколько раз.

Российские вузы, колледжи, школы демонстрируют готовность адаптироваться к изменениям. Руку помощи им в подготовке востребованных кадров протянули крупные представители ИТ-отрасли, а государство при этом взяло на себя роль медиатора, тиражирующего лучшие практики.

 

В комментарии для «Ведомостей» заместитель гендиректора J’son & Partners Consulting Максим Столповский отметил, что на реализацию программ по подготовке аналитиков больших данных государство уже выделило около 15 млрд рублей. Со стороны бизнеса предполагается софинансирование в объеме не менее 6,4 млрд рублей.

Тем не менее, несмотря на запуск большого количества образовательных программ по ИИ, в том числе бесплатных, рост разрыва между спросом и предложением на этом рынке сохранится как минимум еще 2-3 года.

Основным вызовом в подготовке ИИ-кадров является нехватка преподавателей. В настоящее время эта проблема решается за счет дообучения принятых на работу выпускников смежных профессий.

Столповский считает, что эффективнее было бы привлекать к процессу преподавания профессионалов-практиков из частных компаний. Примеры тому в России уже есть; так, команда экспертов, оказывающих учебным заведениям менторскую помощь в рамках проекта VK Education (более 1100 человек, по итогам 2025 года), пополнилась знатоками ИИ.

Компания «Яндекс» в будущем году собирается предложить вузам помощь в обучении сотрудников применению ИИ в преподавании, научной работе, управлении процессом передачи знаний и практических навыков.

RSS: Новости на портале Anti-Malware.ru