SEGS Portal Nacional

Info&Ti

Check Point Research faz parceria com o Microsoft Azure para criar uma infraestrutura em nuvem mais segura

  • Quinta, 06 Fevereiro 2020 11:25
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Check Point
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

Pesquisadores da Check Point pesquisaram e avaliaram as plataformas Azure Stack e Azure tendo identificado vários vetores e vulnerabilidades de ataque na nuvem.

O braço de inteligência e pesquisas de ameaças Check Point Research (CPR), da Check Point® Software Technologies Ltd. (NASDAQ: CHKP), fornecedor global líder em soluções de cibersegurança, estabeleceu uma parceria com o provedor de serviços de computação em nuvem Microsoft Azure, a fim de quebrar um paradigma de mercado sobre o qual se supõe que as infraestruturas de nuvem são seguras.

Os pesquisadores da Check Point observaram que as vulnerabilidades populares da nuvem se concentram, em sua maioria, na segurança dos aplicativos do cliente e não na infraestrutura do provedor de nuvem. Assim, realizaram uma pesquisa em duas partes cujos resultados mostraram vários vetores e vulnerabilidades de ataque encontrados nas plataformas Azure Stack e Azure.

O Azure Stack é um portfólio de produtos que estende os serviços e recursos do Azure a qualquer ambiente - do datacenter à borda de infraestruturas locais e escritórios remotos. O portfólio permite que aplicativos híbridos e de computação de ponta sejam construídos, implementados e executados de forma consistente por meio dos limites de localização, oferecendo opções e flexibilidade para atender diferentes cargas de trabalho e diversas necessidades organizacionais.

A equipe do Check Point Research demonstrou em sua pesquisa nas infraestruturas em nuvem Azure Stack e Azure como é possível obter capturas de tela e informações sobre tenants e máquinas na infraestrutura Azure Stack, usando uma cadeia de problemas encontrados nas plataformas. Também identificaram uma vulnerabilidade crítica no Serviço de Aplicativo do Azure, que é a plataforma que permite criar e hospedar aplicativos web, backends móveis e APIs em várias linguagens de programação, sem gerenciar a infraestrutura.

O impacto da exploração dessa vulnerabilidade pode comprometer a infraestrutura do serviço de aplicativos da Microsoft. No entanto, explorá-la especificamente em um plano Grátis/Compartilhado (que a Microsoft declarou publicamente ter) também pode permitir o comprometimento de outros aplicativos, dados e contas de tenants, quebrando assim o modelo de segurança do App Service (Serviço de Aplicativo).

A nuvem não é um lugar mágico. Apesar de sua percepção quase protegida, é eventualmente uma infraestrutura, um código que pode ter vulnerabilidades - exatamente como demonstrado pelos pesquisadores da Check Point e compartilhado com a equipe da Microsoft. O CPR dedica-se a aprimorar e desenvolver em direção a tecnologias e infraestruturas mais seguras e, geralmente, a valorizar a maior comunidade de inteligência.

As vulnerabilidades identificadas foram divulgadas e corrigidas pela Microsoft e atribuídas como CVE-2019-1372 e CVE-2019-1234. A Microsoft reconheceu que essas vulnerabilidades eram relevantes para os ambientes de Azure e a de Azure Stack.

Ao operar na nuvem, as empresas geralmente se comportam como se seus serviços estivessem hospedados atrás da segurança de seu gateway. Mas, é importante lembrar que, enquanto se está sentado dentro da empresa, seu dispositivo - usando sua conexão de Internet corporativa - está na verdade se comunicando com um serviço hospedado fora da organização. Os custos potenciais para as empresas são dramáticos - esquemas de phishing e vazamentos de dados custaram às marcas globais tanto em valor em dólares quanto em reputação.

As soluções CloudGuard da CheckPoint proporcionam às organizações a visibilidade, o controle e a confiança necessárias para operar com eficiência e segurança na nuvem. Para ler a pesquisa completa, acesse: research.checkpoint.com


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Fev 25, 2026 Info & Ti

Drones e inteligência artificial aceleram recuperação…

Fev 25, 2026 Info & Ti

Com mais casos de traffic shaping, transparência na…

Fev 25, 2026 Info & Ti

Futebol é fonte de dados, não só paixão: como a…

Fev 24, 2026 Info & Ti

Ingram Micro consolida parceria com Genetec e reforça…

Fev 24, 2026 Info & Ti

motorola signature consolida liderança em profundidade…

Fev 24, 2026 Info & Ti

Acúmulo digital pode ser tão "tóxico" para a saúde…

Fev 24, 2026 Info & Ti

Relatório do Google aponta avanço de agentes de IA, mas…

Fev 24, 2026 Info & Ti

Otimizando Arquivos Digitais para Maior Produtividade…

Fev 23, 2026 Info & Ti

Volta às aulas: como usar o Galaxy AI na série Galaxy…

Fev 23, 2026 Info & Ti

Drones que elevam pessoas ganham repercussão e expõem…

Fev 23, 2026 Info & Ti

Se os cookies melhoram a experiência digital, por que…

Fev 23, 2026 Info & Ti

Saiba como usar o smartphone para aproveitar o Modo…

Fev 20, 2026 Info & Ti

Relatório da HID sobre o estado da segurança e…

Fev 20, 2026 Info & Ti

Redbelt Security alerta para falhas e campanhas…

Fev 20, 2026 Info & Ti

Bateria, IA e durabilidade: Xiaomi REDMI Note 15 tem os…

Fev 20, 2026 Info & Ti

Wi-Fi, cabo ou 5G: qual conexão é melhor para quem joga…

Mais INFO-TI>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version