최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Microsoft는 Storm-3068의 공격이 셀프서비스 비밀번호 재설정을 통한 계정 탈취로 시작된 뒤 Azure DevOps, 개발 파이프라인 및 Kubernetes 리소스로 확장된 과정을 설명합니다. 이 사례는 신원 보호, 배포 파이프라인 권한 관리, 개발 환경과 클라우드 간 연결 검토의 중요성을 강조합니다.