关注最新报道、解读和相关科技故事。
Microsoft阐述了Storm-3068的攻击如何始于通过自助密码重置入侵账户,随后扩展至Azure DevOps、开发流水线和Kubernetes资源。该事件凸显了保护身份、控制部署流水线权限,以及审查开发环境与云环境之间连接的重要性。