Ars Technica · Разработка · 4 ч назад

Федеральные киберэксперты назвали облако Microsoft «кучей дерьма», но все равно одобрили это утверждение

Один продукт Microsoft был одобрен, несмотря на многолетние опасения по поводу его безопасности.

Источник Ars Technica
Опубликовано 4 ч назад
Оригинальный заголовок Federal cyber experts called Microsoft's cloud a "pile of shit," approved it anyway
Важность 4/5
Почему это может быть интересно Может дать практические идеи для backend, инфраструктуры, инструментов и инженерных решений.
← Назад к ленте Открыть оригинал
#development#infra#engineering#разработка

Подробности

💩☁️ Федеральные киберэксперты назвали облако Microsoft «кучей дерьма», но все равно одобрили его. Один продукт Microsoft был одобрен, несмотря на многолетние опасения по поводу его безопасности.

Согласно внутреннему правительственному отчету, рассмотренному ProPublica, «отсутствие надлежащей подробной документации по безопасности» у технологического гиганта привело к «недостатку уверенности в оценке общего состояния безопасности системы».

По словам обозревателей, в течение многих лет Microsoft пыталась, но не смогла полностью объяснить, как она защищает конфиденциальную информацию в облаке, когда она перемещается с сервера на сервер по цифровой территории. Учитывая это и другие неизвестные, правительственные эксперты не могли поручиться за безопасность технологии.

Такие суждения были бы убийственными для любой компании, стремящейся продать свою продукцию правительству США, но особенно разрушительными они должны были стать для Microsoft. Продукты технологического гиганта оказались в центре двух крупных атак кибербезопасности на США за три года. В одном случае российские хакеры воспользовались уязвимостью, чтобы украсть конфиденциальные данные ряда федеральных агентств, включая Национальное управление ядерной безопасности. В другом случае китайские хакеры проникли в учетные записи электронной почты члена кабинета министров и других высокопоставленных правительственных чиновников.

Федеральное правительство может подвергнуться еще большей опасности, если оно не сможет проверить кибербезопасность Microsoft Government Community Cloud High, набора облачных сервисов, предназначенных для защиты некоторых из наиболее конфиденциальной информации страны.