最新の報道、解説、関連するテクノロジーストーリーを確認できます。
Microsoftは、Storm-3068の攻撃が、セルフサービスによるパスワードリセットを通じたアカウント侵害から始まり、その後Azure DevOps、開発パイプライン、Kubernetesリソースへと拡大した経緯を説明している。この事例は、IDの保護、デプロイパイプラインの権限管理、開発環境とクラウド環境の接続関係の見直しの重要性を浮き彫りにしている。