Przejdź do treści

Azure AD Password Protection

W jaki sposób powinniśmy dbać o jakość haseł tworzonych przez naszych użytkowników? Pewnie większość z Was z pewnością wskazała by tutaj choćby na minimalne wymagania, które musi spełniać bezpieczne hasło czy proste rozwiązania systemowe weryfikujące ich długość czy złożoność. Coraz częściej jednak przyjmujemy podstawowe, wymuszane systemowo wymagania, koncentrując się na… Czytaj dalej »Azure AD Password Protection

Metody uwierzytelniania w Azure Active Directory

Bezpieczeństwo tożsamości jest jedną z najbardziej fundamentalnych kwestii w kontekście bezpieczeństwa w zasadzie jakiegokolwiek systemu czy środowiska. Jednocześnie implementacja procesu skutecznej ochrony tożsamości, pomimo wielu wspomagających nas w tym narzędzi nie jest wcale prosta. Odpowiedzialność za ochronę tożsamości jest często „rozmyta” pomiędzy np. dostawcę usług i konsumenta czy administratorów i… Czytaj dalej »Metody uwierzytelniania w Azure Active Directory

Certyfikaty Microsoft

Na Blogu znajduje się już kilka wpisów traktujących o najbardziej fundamentalnych egzaminach oraz powiązanych z nimi certyfikatach (np. chętnie czytany wpis o AZ-900). Dziś jednak podejdziemy do tematu nieco bardziej ogólnie – nie koncentrując się na żadnym, konkretnym egzaminie, a omawiając jak najbardziej ogólnie kwestie związane z certyfikatami Microsoft. Jeżeli… Czytaj dalej »Certyfikaty Microsoft

Symulator ataków w Defender for O365, czyli edukacja użytkowników przez praktykę

Nie od dziś wiadomo, że phishing od wielu lat pozostaje najpopularniejszą i najskuteczniejszą metodą ataku, która jest wykorzystywana przez cyberprzestępców. Stali czytelnicy z pewnością wiedzą, że napisałem już wiele artykułów na temat samego phishingu, jak i narzędzi Microsoft, które pozwalają się przed nim chronić. Jak na pewno część z Was… Czytaj dalej »Symulator ataków w Defender for O365, czyli edukacja użytkowników przez praktykę

Information Protection w świecie Microsoft – etykiety poufności

Mechanizm Information Protection jest obecny i znany w świecie chmury Microsoft od wielu lat, choć przeszedł on pewnego rodzaju rewolucję w marcu 2021 roku. Po tej dacie etykiety pozwalające na klasyfikację i ochronę naszych danych zostały przeniesione do mechanizmu unified labeling znajdującego się Security&Compliance Center. Obecnie mechanizm etykiet poufności (ang.… Czytaj dalej »Information Protection w świecie Microsoft – etykiety poufności

Self-service Password Reset (SSPR) – resetowanie hasła przez użytkowników

Ile razy w pracy administratora czy na Help Desk-u spotykamy się z koniecznością zresetowania hasła użytkownikowi? Myślę, że śmiało mogę zaryzykować stwierdzenie, że nie jest to rzadka sytuacja także w Waszych organizacjach. Konieczność zresetowania użytkownikowi hasła wiąże się (a przynajmniej powinna) z dobrą weryfikacją jego tożsamości, samym zresetowaniem hasła, bezpiecznym… Czytaj dalej »Self-service Password Reset (SSPR) – resetowanie hasła przez użytkowników

Ochrona tożsamości w Azure Active Directory

Dzisiaj na warsztat bierzemy temat niezwykle istotny, szczególnie w kontekście wycieków danych, o których słyszymy coraz częściej – ochronę tożsamości. Mechanizmów do ochrony tożsamości w Microsoft 365, czy konkretnie w Azure Active Directory jest przynajmniej kilka. Możemy tu wspomnieć choćby o MFA, Dostępie warunkowym, ochronie hasłem czy właśnie o mechanizmie… Czytaj dalej »Ochrona tożsamości w Azure Active Directory

Hyper-V od A do Z

W jednym z ostatnich wpisów poruszałem kwestię wirtualizacji, której zrozumienie możemy potraktować jako teoretyczny wstęp do dzisiejszego artykułu. Zrozumienie idei i koncepcji stojących za wirtualizacją jest bowiem kluczowe dla zrozumienia działania Hyper-V. W tym wpisie przejdziemy przez Hyper-V dokładnie omawiając wszystkie niezbędne elementy, które pozwolą stworzyć maszynę wirtualną dopasowaną do… Czytaj dalej »Hyper-V od A do Z

Wirtualizacja – czym jest i dlaczego warto z niej korzystać?

W dzisiejszym wpisie odbiegniemy trochę od narzędzi chmurowych i zajmiemy się kwestią wirtualizacji. Potraktujcie ten artykuł jako wstęp do Hyper-V – narzędzia, które pozwala nam na tworzenie i zarządzanie maszynami wirtualnymi. Korzystając z niego będziemy mogli przygotowywać różnego typu tzw. laby, czyli środowiska testowe, również na potrzeby testowania usług chmurowych… Czytaj dalej »Wirtualizacja – czym jest i dlaczego warto z niej korzystać?

Zasady ochrony przed spamem w Microsoft 365

Myśląc o zapewnieniu odpowiedniej jakości i bezpieczeństwa poczty elektronicznej nie możemy koncentrować się wyłącznie na złośliwych linkach czy załącznikach. Nie mniej istotne, szczególnie dla kwestii jakości, będzie kontrola i odsiewanie wszelkiego typu niechcianej korespondencji, czyli tzw. spam-u. Dlatego opisywane w ostatnich artykułach funkcjonalności Exchange Online Protection oraz Defendera for O365… Czytaj dalej »Zasady ochrony przed spamem w Microsoft 365