CoreView lance Intelligence Labs

CoreView lance Intelligence Labs

CoreView lance CoreView Intelligence Labs, une initiative destinée à aider les professionnels de la sécurité à comprendre ce qui se passe au sein de leurs environnements Microsoft et à remédier aux failles de sécurité existantes et émergentes. Intelligence Labs publiera des travaux de recherche technique et des recommandations pratiques sur la sécurité de Microsoft 365, sous la direction de Kasper Lindgaard, Vice President of Security Strategy chez CoreView. Fort de plus de vingt ans d’expertise dans la sécurité des plateformes Microsoft, Kasper Lindgaard a notamment dirigé Secunia Research et occupé le poste de CISO au sein d’entreprises de services fortement réglementées.

Le lancement d’Intelligence Labs vise à corriger une perception erronée du niveau de sécurité des environnements informatiques : 62 % des responsables informatiques estiment que leur niveau de sécurité sur Microsoft 365 est établi ou avancé. Pourtant, plus de la moitié d’entre eux (54 %) ne disposent pas d’au moins un contrôle de sécurité fondamental, notamment une couverture complète de l’authentification multifacteur (MFA) pour les administrateurs, une gestion des accès à privilèges ou encore un mécanisme de détection des modifications non autorisées de la configuration.

« Microsoft 365 est extrêmement complexe et même les équipes les plus expérimentées peuvent parfois passer à côté de certains fondamentaux », explique Kasper Lindgaard, VP of Security Strategy chez CoreView. « Intelligence Labs a été conçu pour aider les professionnels de la sécurité à comprendre ce qui se passe réellement au sein de leurs environnements Microsoft 365 et à leur apporter un éclairage technique sur l’impact des changements apportés à leur niveau de sécurité. Notre ambition est d’en faire une référence pour les professionnels de la sécurité de Microsoft 365. »

Intelligence Labs proposera des recommandations pratiques sur la sécurité de Microsoft 365, ainsi que des analyses techniques des nouvelles attaques rendues publiques et de leurs implications pour les organisations qui sécurisent leurs environnements. Les contenus disponibles dès le lancement portent notamment sur les méthodes d’authentification dans Entra ID et les identités non humaines, ainsi que sur des recommandations pratiques concernant l’authentification des applications en entreprise et le déploiement des passkeys par Microsoft.

CATEGORIES
Partager