Siirry pääsisältöön
15. joulukuuta 2025 Vasara

Hammerin viikkokatsaus, viikko päättyy 14. joulukuuta 2025

Viikolla, joka päättyi 14. joulukuuta 2025, keskityttiin tietoturvaan, yrityskomponentteihin, pilvipalveluihin ja tekoälyyn Isossa-Britanniassa ja EMEA-alueella. Olemme tiivistäneet asian muutamiin tarinoihin, joilla on käytännön vaikutusta – ja konkreettisiin askeliin, joita kumppanit voivat ottaa tällä viikolla.

Hunajapurkit voivat auttaa puolustajia tai tuomita heidät, jos niitä toteutetaan huonosti

The Register (Security) raportoi: Hunajapurkit voivat auttaa puolustajia tai tuomita heidät, jos ne toteutetaan huonosti. LISÄKSI: Rikolliset voivat polttaa tekoälybudjettisi heikkojen oletusarvojen vuoksi; CISA:n 25 suurinta haavoittuvuutta vuodelle 2025; Ja paljon muuta Tietoturva lyhyesti Ison-Britannian kansallinen kyberturvallisuuskeskus … [1]

Kontrollien on kestettävä todelliset tietojenkalastelu- ja kiristyshaittaohjelmien hyökkäykset, eikä vain käytäntöjen palautuspisteet ja identiteettirajat ole vikaantumiskohtia. Hammer voi yhdistää Microsoft 365 -varmuuskopioinnin ja hallitun SOC-siirron toistettavaksi käyttöönottosuunnitelmaksi aikatauluineen .

  • Suorita palautustesti muuttumattomasta varmuuskopiosarjasta ja tallenna RTO.
  • Kartoita MFA:n ja ehdollisen pääsyn kattavuus korkean riskin sovelluksille.
  • Suunnittele 30 minuutin tietojenkalasteluharjoitus ja mittaa sen aikataulu.

Microsoft lupaa lisää bugikorvauksia, palkkio-ohjelmalla tai ilman

The Register (Security) raportoi: Microsoft lupaa lisää bugikorvausta, palkkio-ohjelmalla tai ilman. Kolmannen osapuolen sovelluksista löydetyt kriittiset haavoittuvuudet, jotka ovat oikeutettuja palkkioon "oletusarvoisesti laajuudessa" -aloitteessa. Microsoft uudistaa bugikorvausohjelmaansa… [2]

Kestävyys, läpimenoajat ja varaosien suunnittelu vaikuttavat edelleen kokonaiskustannuksiin päivitysikkunoiden aikana. Hammer voi suojata SSD-levyjä, kiintolevyjä ja muistia päivitysikkunoita vastaan ​​ja pitää vaihto-osat varastossa.

  • Tarkista SSD-levyn kestävyys (DWPD/TBW) kirjoituskuvioita vasten.
  • Valmistele vara- asemat/muisti seuraavaa muutosikkunaa varten.

AWS DataSync parantaa skaalautuvuutta ja suorituskykyä paikallisissa tiedostonsiirroissa

AWS What's New -raportit: AWS DataSync parantaa skaalautuvuutta ja suorituskykyä paikallisissa tiedostonsiirroissa. AWS DataSync Enhanced -tila tukee nyt tiedonsiirtoja paikallisten tiedostopalvelimien ja Amazon S3:n välillä … [3]

Identiteettiä, verkostoa ja kuluja koskevat suojakaiteet on toimitettava alustan laskeutumisalueiden ja budjettien mukana, eikä niitä tule tehdä manuaalisesti. Hammer voi paketoida perustason laskeutumisalueen budjettihälytyksineen ja omistajuuskartoituksineen, jotta tiimit voivat ottaa sen käyttöön samalla tavalla joka kerta.

  • Kodifioi laskeutumisalue (identiteetti, verkko, lokikirjaus) ja ota se käyttöön kaikilla tileillä.
  • Ota käyttöön budjettihälytykset/poikkeamien tunnistus ja määritä omistajat.
  • Mitoita ei-tuotantoon tarkoitetut instanssit oikein tai aikatauluta ne pois käytöstä ennen kuun loppua.

Britannian valvontaviranomaista kehotetaan tutkimaan GDPR-puutteita sisäministeriön e-viisumin käyttöönotossa

The Register (Security) raportoi: Britannian tietosuojavaltuutettua kehotetaan tutkimaan GDPR-puutteita sisäministeriön e-viisumin käyttöönotossa. Ihmisoikeusjärjestöt sanovat, että pelkästään digitaaliset tiedot vuotavat tietoja ja aiheuttavat ongelmia. Kansalaisyhteiskunnan ryhmät kehottavat Britannian tietosuojavaltuutettua tutkimaan, onko kotiministeriö… [4]

Varaudu paineeseen räkkitiheyden, näytönohjaimen tehobudjettien ja muistin kaistanleveyden suhteen; suunnitteluvalinnat vaikuttavat UPS/PDU-kuormitukseen ja jäähdytyskapasiteettiin.

  • Malli räkin huippukuorma; varmista UPS/PDU-laitteiden varaustila tavoitetiheyden saavuttamiseksi.
  • Vertaile NVMe-läpivirtausta odotettua päättelyn samanaikaisuutta vasten.
  • Lukitse tekoälypalvelimien toimituspäivät jäähdytysmuutosten mukaisiksi.

Puolet alttiina olevista React-palvelimista on edelleen korjaamatta aktiivisen hyväksikäytön vuoksi

The Register (Security) raportoi: Puolet alttiina olevista React-palvelimista on edelleen korjaamatta aktiivisen hyväksikäytön vuoksi. Wiz sanoo React2Shell-hyökkäysten kiihtyvän, aina kryptolouhijoista osavaltioiden välisiin tiimiin. Puolet internetiin kytkeytyvistä järjestelmistä on haavoittuvia nopeasti liikkuvalle React-hyökkäykselle… [5]

Kontrollien on kestettävä todelliset tietojenkalastelu- ja kiristyshaittaohjelmien hyökkäykset, eikä vain käytäntöjen palautuspisteet ja identiteettirajat ole vikaantumiskohtia.

  • Suorita palautustesti muuttumattomasta varmuuskopiosarjasta ja tallenna RTO.
  • Kartoita MFA:n ja ehdollisen pääsyn kattavuus korkean riskin sovelluksille.
  • Suunnittele 30 minuutin tietojenkalasteluharjoitus ja mittaa sen aikataulu.

Näin valitsimme nämä artikkelit: skannasimme Ison-Britannian/EMEA-alueen yrityssyötteitä ja toimittajien ohjeita, suodatettiin arkkitehtuurin/hankinnan merkityksen perusteella ja säilytimme vain kohteet, joilla oli selkeät seuraavat vaiheet.

Viitteet

  1. Rekisteri (turvallisuus) - Hunajapurkit voivat auttaa puolustajia tai tuomita heidät, jos ne toteutetaan huonosti
  2. The Register (tietoturva) - Microsoft lupaa lisää bugikorvauksia, palkkio-ohjelmalla tai ilman
  3. AWS:n uutuudet - AWS DataSync parantaa skaalautuvuutta ja suorituskykyä paikallisissa tiedostonsiirroissa
  4. The Register (Turvallisuus) - Ison-Britannian valvontaviranomaista kehotetaan tutkimaan GDPR-puutteita sisäministeriön e-viisumin käyttöönotossa
  5. The Register (tietoturva) - Puolet alttiina olevista React-palvelimista on edelleen korjaamatta aktiivisen hyväksikäytön vuoksi