👀 В 1996-м году Microsoft представила Hotmail — революционный для своего времени почтовый сервис, доступный из любого браузера и работающий без привязки к провайдеру.
Злоумышленники быстро превратили его в инструмент для проведения фишинговых атак и целевых кампаний. В середине 2000-х Hotmail заменил Outlook, разработчики которого уделили больше внимания безопасности.
👤 Мария Сергеева, специалист группы социально-технического тестирования Бастиона, рассказала читателям Cyber Media о современных методах защиты электронной почты, используемых Outlook:
➡️ Одноразовые коды по СМС или через приложения, уведомления, резервные коды, аппаратные ключи безопасности по стандартам FIDO2/WebAuthn, а также Azure MFA и Conditional Access.
➡️ Поддержка протоколов Exchange ActiveSync, IMAP, POP3 и SMTP.
➡️ Отказ от устаревшей Basic Authentication в пользу Modern Authentication, основанной на OAuth 2.0 и ADAL, и аутентификации на основе сертификатов.
➡️ Внедрение беспарольных методов входа через FIDO2/WebAuthn-ключи, Windows Hello и Microsoft Authenticator.
➡️ Использование технологии Smart Lockout для защиты от автоматического подбора паролей. Если система фиксирует множественные неудачные входы с неизвестного или вредоносного IP, блокирует этот источник.
На фоне постоянной гонки на опережение хакеров перечисленные меры становятся отраслевым стандартом, а не инновацией.
🔗 Подробности в материале Cyber Media.
#Эксперты_объясняют
@bastiontech подписаться
Post #114
574

- 🔥 8
- 💯 6