로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 MS, 보안 강화에 3만 4천 명 투입

마이크로소프트가 보안 사고 및 미국 사이버 안전 검토 위원회의 신랄한 보고서에 따라 보안 강화에 전사적인 노력을 기울이고 있습니다.

 

올해 초 사티아 나델라 CEO가 전 직원에게 보안을 최우선 순위로 두라고 지시한 지 약 6개월 만에, 마이크로소프트는 그간의 성과를 담은 보고서를 발표했습니다.

 

보고서에 따르면, 현재 약 3만 4천 명에 달하는 엔지니어들이 보안 강화 프로젝트에 투입됐으며, 이는 마이크로소프트 역사상 최대 규모입니다.

 

마이크로소프트는 지난해 11월 '시큐어 퓨처 이니셔티브(SFI)'를 시작했습니다. 이는 미국 사이버 안전 검토 위원회가 "마이크로소프트의 보안 문화가 미흡하며 전면적인 개편이 필요하다"는 보고서를 발표하기 불과 몇 달 전입니다. 마이크로소프트는 이 보고서를 계기로 보안 강화에 박차를 가하게 되었습니다.

 

마이크로소프트는 SFI의 일환으로 보안 프로세스를 대대적으로 개선했습니다. 핵심적인 변화는 모든 직원의 성과 평가에 보안 관련 업무를 반영하기 시작했다는 것입니다. 또한 엔트라(Entra) ID 및 마이크로소프트 계정(MSA) 시스템을 업데이트,  애저(Azure) 관리 하드웨어 보안 모듈을 사용하여 액세스 토큰 서명 키를 생성, 저장 및 자동으로 순환하도록 했습니다.

 

공격 표면을 줄이기 위해 575만 개의 비활성 테넌트도 제거했습니다. 또한 새로운 테스트 시스템을 사용, 기존 시스템으로 인한 보안 문제를 방지하고 있습니다.

 

내부적으로는 엔지니어링 팀의 개인 액세스 토큰 유효 기간을 7일로 단축하고, 모든 내부 엔지니어링 저장소에 대한 SSH 액세스를 비활성화했으며, 주요 엔지니어링 시스템에 대한 액세스 권한을 가진 그룹의 수를 줄였습니다. 또 물리적 네트워크의 99% 이상을 중앙 인벤토리 시스템에서 추적해 펌웨어 규정 준수 및 로깅을 지원하고 있으며, 감사 로그를 최소 2년 동안 보관하도록 개선했습니다.

 

보안 문제 대응 시간에 대한 비판을 의식한 듯, 마이크로소프트는 "고객의 조치가 필요하지 않더라도 투명성을 높이기 위해" CVE(Common Vulnerabilities and Exposures, 취약점 공개 데이터베이스)를 게시하고 있다고 밝혔습니다.

 

마이크로소프트는 "Start Right, Stay Right, and Get Right"라는 접근 방식을 통해 새로운 보안 표준을 구현하고 있습니다. 'Start Right'는 템플릿, 정책 및 셀프 서비스 도구를 사용하여 프로젝트가 보안 표준을 준수하도록 하는 것입니다. 'Stay Right'는 프로젝트 및 관련 정책 시행에 대한 모니터링을 보장합니다. 마지막 'Get Right'는 마이크로소프트가 규정 준수 상태를 모니터링하도록 설계됐습니다.

 

이와 함께 마이크로소프트는 새로운 사이버 보안 거버넌스 위원회를 구성하고 13명의 부 CISO를 임명했습니다. 이 중 4명은 신규 영입 인사이며, 나머지 9명은 수십 년의 경험을 가진 베테랑 마이크로소프트 임원들로 구성됩니다. 마이크로소프트의 고위 경영진은 매주 SFI 진행 상황을 검토하고 있으며 이사회에는 분기별로 업데이트를 제공하고 있습니다.

 

마지막으로, 마이크로소프트는 지난 7월 모든 직원을 대상으로 "일상 업무에서 보안의 중요성"을 강조하는 교육을 포함하는 보안 기술 아카데미를 출범했습니다. 찰리 벨 마이크로소프트 보안 책임자는 "투명성과 업계 협력에 대한 우리의 의지는 확고하다"며 "지속적인 학습과 개선 문화를 조성함으로써 보안이 단순한 기능이 아니라 기반이 되는 미래를 건설하고 있다"고 말했습니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다😘
🥇소식게 수호자🥇미게 지박령🥉큰게 좋아🥇미코의 잡담왕🥈유게 공무원🥉할인 경보📝게시판 소유자✨️🥉에로게 심심이
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 51259
핫글 소식 美의회, BOE 거래 제한 요구...삼성, LG 호재? [4] new BarryWhite 00:24 8 434
핫글 소식 애플 A18 프로 칩셋, 구형 게임 성능 논란 [2] new BarryWhite 00:38 4 640
핫글 소식 삼성전자, MX사업부 영업이익 코로나 이후 최저치로 예측 [1] newfile eg00 00:23 3 397
63757 소식 PC 시장, 태블릿PC 성장에 힘입어2.6% 성장 예상 BarryWhite 24.09.24 0 119
63756 소식 소니, 0.44" FHD OLED 마이크로디스플레이 출시 예정 file BarryWhite 24.09.24 1 244
63755 소식 쿠팡이츠: 무료배달 비용, 업주에 전가 안 해 BarryWhite 24.09.24 1 253
63754 소식 [까다로운 IT] 에어팟의 새로운 혁신, 청각 보조 뉴스봇 24.09.24 0 168
63753 소식 네이버 카페, 글쓰기·게시글 조회 일부 기능 오류...현재 복구 완료 뉴스봇 24.09.24 0 112
63752 소식 갤럭시 S25U 긱벤치, 아이폰 16 프로 맥스 앞서 file BarryWhite 24.09.24 7 738
63751 소식 삼성전자, 갤럭시 S25·26 카메라 센서 현상 유지? [1] BarryWhite 24.09.24 0 389
63750 회원 AMD 라이젠 Z2 익스트림 포착...8코어 BarryWhite 24.09.24 1 40
63749 소식 크리에이터 수익을 늘리겠다는 틱톡 뉴스봇 24.09.24 0 65
63748 소식 “AT&T 소송은 시간 끌기 목적일 뿐” 반격 나선 브로드컴 뉴스봇 24.09.24 0 112
63747 소식 구글, 2023년 한국 법인세 6,200억 덜내...추정 BarryWhite 24.09.24 2 186
63746 소식 카카오톡 선물하기, 소비자는 모르는 환불 수수료 논란 [7] BarryWhite 24.09.24 4 471
63745 소식 11번가, 오픈마켓 6개월 연속 흑자 달성 BarryWhite 24.09.24 0 114
63744 소식 삼성디스플레이, 베트남 1.8조 투자…3년 내 세계 최대 디스플레이 생산 기지 구축 [1] BarryWhite 24.09.24 0 225
63743 소식 [커머스BN] 네이버 판매자 도착보장이 확대되기 어려운 이유 뉴스봇 24.09.24 0 142
63742 회원 구글 플레이스토어, 또 다시 악성코드 앱 유포...다운 천만 넘어 [2] file BarryWhite 24.09.24 0 99
63741 소식 AMD 라이젠 5 7600X3D 리뷰: 가성비 게이밍 CPU BarryWhite 24.09.24 1 151
63740 소식 RTX 4090 독일서 재고 부족...RTX 5090 출시 임박? BarryWhite 24.09.24 0 87
63739 소식 닌텐도 DS 온라인 멀티플레이, 에뮬 델타로 부활? file BarryWhite 24.09.24 1 533
63738 소식 퀄컴의 인텔 인수 시도, 환영론과 회의론 공존 BarryWhite 24.09.24 1 117
63737 소식 마이크로소프트, '윈도우 앱' 정식 버전 출시…애플 및 안드로이드 등 주요 플랫폼 지원 뉴스봇 24.09.24 1 223
63736 소식 유니버설 윈도우 플랫폼 앱을 닷넷 9으로 뉴스봇 24.09.24 0 66
63735 소식 메타버스에서 공간 컴퓨팅까지…애플과 메타의 경쟁과 융합 뉴스봇 24.09.24 0 34
63734 소식 엣지 브라우저, 확장 프로그램 속도 저하 감지 기능 도입 [1] 뉴스봇 24.09.24 1 119
63733 소식 어쌔신 크리드: 섀도우, 5분 유출 영상 등장 BarryWhite 24.09.24 0 78
63732 회원 삼성, 구글, 애플의 각기 다른 카메라 기술과 사진의 정의 [1] BarryWhite 24.09.24 3 82
63731 소식 삼성전자, 최초 8세대 V낸드 기반 차량용 SSD 개발 file BarryWhite 24.09.24 0 145
소식 MS, 보안 강화에 3만 4천 명 투입 BarryWhite 24.09.24 0 69
63729 소식 일론 머스크, 전 트위터 직원 퇴직금 미지급 소송 패소 BarryWhite 24.09.24 0 85
63728 소식 텔레그램, 이제 사법당국에 IP주소와 전화번호 제공 [5] file Stellist 24.09.24 4 667

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

확장 변수

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.