{"id":303236,"date":"2024-09-24T00:02:52","date_gmt":"2024-09-23T22:02:52","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=303197"},"modified":"2024-09-24T00:02:52","modified_gmt":"2024-09-23T22:02:52","slug":"microsoft-legt-fortschrittsbericht-zur-secure-future-initiative-vor","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/09\/24\/microsoft-legt-fortschrittsbericht-zur-secure-future-initiative-vor\/","title":{"rendered":"Microsoft legt Fortschrittsbericht zur \"Secure Future Initiative\" vor"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Microsoft hat einen ersten Fortschrittsbericht zu seiner \"Secure Future Initiative\" auf Grund der gravierenden Cybervorf\u00e4lle im Unternehmen ver\u00f6ffentlicht. Der Bericht soll belegen, was Redmond im Hinblick auf die Sicherheit geplant und konkret bereits erreicht hat.<\/p>\n<p><!--more--><\/p>\n<h2>Secure Future Initiative<\/h2>\n<p>Microsoft wurde ja 2023 und 2024 durch einige erfolgreiche Cyberangriffe auf seine Infrastruktur getroffen. Ich hatte hier im Blog einige Beitr\u00e4ge dazu ver\u00f6ffentlicht (siehe Links am Artikelende).\u00a0<\/p>\n<p>Als Reaktion auf diese Vorf\u00e4lle, bei denen die Microsoft Infrastruktur gehackt und Nachl\u00e4ssigkeiten Microsofts bekannt wurden, hat das Unternehmen die \"Secure Future Initiative\" zur Verbesserung der Sicherheit angek\u00fcndigt (siehe <a href=\"https:\/\/borncity.com\/blog\/2023\/11\/05\/microsoft-ankndigung-einer-secure-future-initiative\/\">Microsoft Ank\u00fcndigung einer Secure Future Initiative<\/a>).<\/p>\n<h2>Erster Sicherheitsbericht<\/h2>\n<p>Nun hat Microsoft dem \"September 2024 Progress Report &#8211; Secure Future Initiative\" ver\u00f6ffentlicht. Laut Bericht ist die \"Secure Future Initiative\" (SF) mit dem Einsatz von 34.000 Vollzeit-Ingenieuren das gr\u00f6\u00dfte Projekt in der Geschichte der Cybersicherheitstechnik.<\/p>\n<p>Die\u00a0Sicherheit wird zu einer Hauptpriorit\u00e4t f\u00fcr alle Mitarbeiter, liest sich im Bericht &#8211; und Microsoft l\u00e4sst Sicherheit in alle Leistungsbeurteilungen einflie\u00dfen. Die Verg\u00fctung der leitenden Angestellten von Microsoft ist nun an die Sicherheitsleistung gebunden.<\/p>\n<p>Im Juli 2024 ist eine Akademie gestartete, die ein spezielles Training f\u00fcr alle<br \/>\nMitarbeiter bietet, um die Bedeutung der Sicherheit im t\u00e4glichen Betrieb zu st\u00e4rken. Ein leitendes F\u00fchrungsteam von Microsoft pr\u00fcft w\u00f6chentlich die Fortschritte von SFI und informiert viertelj\u00e4hrlich den Microsoft-Verwaltungsrat.<\/p>\n<p>Der 25 Seiten umfassende <a href=\"https:\/\/cdn-dynmedia-1.microsoft.com\/is\/content\/microsoftcorp\/microsoft\/final\/en-us\/microsoft-brand\/documents\/SFI_September_2024_progress_report.pdf\" target=\"_blank\" rel=\"noopener\">PDF-Bericht<\/a> macht jedem unvoreingenommenen Leser unmissverst\u00e4ndlich klar, was Microsoft f\u00fcr eine tolle Firma ist, was man alles schon gelernt hat und wie die Sicherheit sich schon sprunghaft verbessert hat. Mir ist beim \u00dcberfliegen glatt die Luft weg geblieben &#8211; die tun was.<\/p>\n<p>Ok, im Ernst &#8211; erinnert mich an die letzten Tage meiner T\u00e4tigkeit im unteren Management meines letzten Arbeitgebers vor fast 31 Jahren. Da wurden auch immer gro\u00dfe Papers vom oberen Management verfasst, was man alles tolles zu machen gedenkt. The Verge hat sich durch den Text gek\u00e4mpft und <a href=\"https:\/\/www.theverge.com\/2024\/9\/23\/24251945\/microsoft-security-report-secure-future-initiative\" target=\"_blank\" rel=\"noopener\">hier<\/a> einige Highlights herausgezogen, was in Punkto Sicherheit bereits erreicht wurde.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/13\/china-hacker-storm-0558-in-microsofts-cloud-outlook-online-konten-gehackt\/\">China-Hacker (Storm-0558) in Microsofts Cloud, Outlook Online-Konten gehackt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/17\/nachlese-zum-storm-0558-cloud-hack-microsoft-tappt-noch-im-dunkeln\/\">Nachlese zum Storm-0558 Cloud-Hack: Microsoft tappt noch im Dunkeln<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/20\/microsoft-stellt-kunden-nach-cisa-intervention-erweitertes-logging-in-der-cloud-bereit\/\">Nach CISA-Bericht zum Storm-0558-Hack stellt Microsoft Kunden erweitertes Cloud-Logging bereit<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/22\/gau-geklauter-aad-schlssel-ermglichte-storm-0558-weitreichenden-zugang-zu-microsoft-cloud-diensten\/\">GAU: Geklauter AAD-Schl\u00fcssel erm\u00f6glichte (Storm-0558) weitreichenden Zugang zu Microsoft Cloud-Diensten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/20\/microsoft-durch-russische-midnight-blizzard-gehackt-e-mails-seit-nov-2023-ausspioniert\/\">Microsoft durch russische Midnight Blizzard gehackt; E-Mails seit Nov. 2023 ausspioniert<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/25\/firma-hpe-von-midnight-blizzard-seit-mai-2023-gehackt\/\">Hewlett Packard Enterprise (HPE) von Midnight Blizzard seit Mai 2023 gehackt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/27\/wie-midnight-blizzard-hacker-in-microsofts-e-mail-system-eindringen-konnten\/\">Wie Midnight Blizzard-Hacker in Microsofts E-Mail-System eindringen konnten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/09\/microsoft-besttigt-russische-spione-midnight-blizzard-haben-quellcode-beim-zugriff-auf-systeme-gestohlen\/\">Microsoft best\u00e4tigt: Russische Spione (Midnight Blizzard) haben Quellcode beim Zugriff auf Systeme gestohlen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/18\/midnight-blizzard-hack-bei-microsoft-us-behrden-und-grokunden-suchen-alternativen\/\">Midnight Blizzard-Hack bei Microsoft: US-Beh\u00f6rden und Gro\u00dfkunden suchen Alternativen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/14\/whistleblower-microsoft-ignorierte-warnungen-vor-ad-bug-wurde-2020-bei-solarwinds-hack-ausgenutzt\/\">Whistleblower: Microsoft ignorierte Warnungen vor Azure AD-Bug; wurde 2020 bei SolarWinds-Hack ausgenutzt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/14\/microsoft-bt-sich-in-schadensbegrenzung-bei-kongress-anhrung-13-6-2024-sicherheit-habe-vorrang-vor-ki\/\">Microsoft \u00fcbt sich in Schadensbegrenzung bei Kongress-Anh\u00f6rung (13.6.2024): Sicherheit habe Vorrang vor KI<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/05\/microsoft-ankndigung-einer-secure-future-initiative\/\">Microsoft Ank\u00fcndigung einer Secure Future Initiative<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/28\/microsoft-neues-vom-midnight-blizzard-hack-auch-kunden-mglicherweise-betroffen\/\" rel=\"bookmark\">Microsoft: Neues vom Midnight Blizzard-Hack \u2013 auch Kunden m\u00f6glicherweise betroffen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/07\/30\/microsofts-analyse-des-crowdstrike-vorfalls-und-empfehlungen\/\" rel=\"bookmark\">Microsofts Analyse des CrowdStrike-Vorfalls und Empfehlungen<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft hat einen ersten Fortschrittsbericht zu seiner \"Secure Future Initiative\" auf Grund der gravierenden Cybervorf\u00e4lle im Unternehmen ver\u00f6ffentlicht. Der Bericht soll belegen, was Redmond im Hinblick auf die Sicherheit geplant und konkret bereits erreicht hat.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-303236","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/303236","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=303236"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/303236\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=303236"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=303236"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=303236"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}