This is the Trace Id: 0bf9a28a16ddd50eef6bd8c745203e17
Salt la conținutul principal Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Vedeți toate produsele Securitate cibernetică pe platformă de inteligență artificială Securitate în cloud Securitatea și guvernarea datelor Identitate și acces la rețea Confidențialitate și gestionarea riscurilor Securitate pentru inteligența artificială Întreprinderi mici și mijlocii Operațiuni de securitate unificate Zero Trust Prețuri Servicii Parteneri De ce Microsoft Security Conștientizarea securității cibernetice Relatările clienților Introducere în securitate Versiuni de încercare ale produselor Recunoaștere la nivelul sectorului de activitate Microsoft Security Insider Raportul Apărarea digitală Microsoft Security Response Center Blogul Microsoft Security Evenimente Microsoft Security Microsoft Tech Community Documentație Bibliotecă de conținut tehnic Instruire și certificări Programul de conformitate pentru Microsoft Cloud Centru de autorizare Microsoft Service Trust Portal Microsoft Inițiativa pentru un viitor sigur Hub de soluții de afaceri Contactați echipa de vânzări Începeți versiunea de încercare gratuită Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Inteligență artificială Microsoft Azure Space Realitate mixtă Microsoft HoloLens Microsoft Viva Calcul cuantic Instituții de învățământ Auto Servicii financiare Administrație publică Instituții medicale Producție Comerț cu amănuntul Găsiți un partener Deveniți partener Programul de parteneriat Microsoft Marketplace Firme de software Blog Microsoft Advertising Centru pentru dezvoltatori Documentație Evenimente Licențiere Microsoft Learn Cercetare Microsoft Vizualizare hartă site

Ce este securitatea aplicațiilor?

Aflați ce este securitatea aplicațiilor și cum să implementați instrumentele, tehnologiile și bunele practici care vor proteja întregul ciclu de viață al aplicației.
Persoană care lucrează la un computer desktop într-un birou, cu o altă persoană estompată în fundal

Securitatea aplicațiilor protejează software-ul prin reducerea vulnerabilităților pe tot parcursul ciclului său de viață. Aceasta acoperă programarea securizată, configurațiile native în cloud și măsurile de apărare în timpul execuției în medii distribuite. Abordările moderne vizează dependențele, API-urile și straturile operaționale în cadrul unui model de responsabilitate partajată pentru a menține confidențialitatea, integritatea și disponibilitatea.

Concluzii principale

  • Securitatea aplicațiilor identifică, previne și protejează continuu aplicațiile împotriva vulnerabilităților, scurgerilor de date și amenințărilor cibernetice pe tot parcursul ciclului de viață al aplicației, de la cod la execuție.
  • Strategiile moderne de securitate a aplicațiilor abordează riscurile din mediile cloud și AI.
  • Abordările eficiente privind securitatea aplicațiilor includ oameni, procese și tehnologie pentru a asigura guvernanța și conformitatea pe întregul ciclu de dezvoltare.
  • Componentele de bază includ autentificarea, autorizarea, criptarea și auditarea, susținute de monitorizare continuă.
  • Securitatea aplicațiilor AI și cloud este esențială, deoarece sarcinile de lucru distribuite și inteligente introduc noi suprafețe de atac.
  • Breșele duc la pierderi financiare, perioade de indisponibilitate, sancțiuni de reglementare și impact reputațional; securitatea proactivă reduce aceste riscuri.
  • Bunele practici includ utilizarea metodelor „shift-left” sau de „securitate implicită”, instruirea dezvoltatorilor, aplicarea accesului cu cel mai mic privilegiu și menținerea unor cicluri regulate de aplicare a corecțiilor.
  • Soluțiile integrate de la Microsoft unifică prioritizarea riscurilor, protecția împotriva amenințărilor și conformitatea pe întregul ciclu de viață al aplicației, oferind protecție de la cod la execuție.

Ce este securitatea aplicațiilor?

Securitatea aplicațiilor se referă la setul de practici, instrumente și procese utilizate pentru a proteja aplicațiile software împotriva amenințărilor de securitate. Obiectivul său principal este administrarea riscurilor prin prevenirea accesului neautorizat, a dezvăluirii datelor și a exploatării vulnerabilităților din aplicație, din dependențele sale și din infrastructura de suport.

Această disciplină se extinde pe întregul ciclu de viață al dezvoltării software (SDLC), acoperind planificarea, programarea, testarea, implementarea și operațiunile continue, inclusiv protecțiile în timpul execuției. Securitatea aplicațiilor se extinde acum la arhitecturi native în cloud, sisteme distribuite și sarcini de lucru asistate de AI, unde amenințări precum injectarea de solicitări și utilizarea abuzivă a modelelor introduc noi vectori de risc.

Abordarea implică colaborarea dintre dezvoltatori, echipele de securitate și operațiuni pentru a minimiza vulnerabilitățile din timp și pentru a menține reziliența la nivelul codului, infrastructurii și mediilor operaționale.

Spre deosebire de securitatea rețelei sau de securitatea punctelor finale, care se concentrează pe sisteme sau dispozitive externe, securitatea aplicațiilor vizează stratul aplicațiilor și tot ceea ce interacționează cu acesta – API-uri, biblioteci, configurații, cadre de gestionare a identității și servicii cloud.

Principiile cheie ale securității aplicațiilor sunt aliniate la triada CIA:

  • Confidențialitate: Preveniți accesul neautorizat la informații confidențiale.
  • Integritate: Asigurați-vă că datele, modelele și codul rămân nemodificate, cu excepția acțiunilor autorizate.
  • Disponibilitate: Asigurați-vă că aplicațiile funcționează fiabil, fără întreruperi.

Abordările moderne pun accent și pe integrarea culturală și operațională prin DevSecOps și validarea continuă a securității – integrând controalele de la proiectare până la execuție, impunând responsabilitatea și reducând separarea între echipe.

Elementele și procesul de bază ale securității aplicațiilor

Securitatea eficientă a aplicațiilor combină mai multe componente pentru a aborda riscuri diverse. Aceste componente includ autentificarea, autorizarea, criptarea și auditarea, fiecare având un rol esențial în protejarea aplicațiilor:

  • Autentificarea validează identitățile utilizatorilor înainte de acordarea accesului.
  • Autorizarea determină acțiunile și resursele la care poate avea acces un utilizator verificat.
  • Criptarea protejează datele confidențiale atât în tranzit, cât și în repaus, făcându-le ilizibile pentru părțile neautorizate.
  • Auditarea oferă vizibilitate prin jurnale și raportare, susținând conformitatea și investigațiile incidentelor.

Dincolo de controalele individuale, securitatea aplicațiilor necesită prioritizarea riscurilor în funcție de context – concentrând resursele asupra vulnerabilităților și amenințărilor care au cele mai mari șanse să afecteze operațiunile de afaceri. Vizibilitatea unificată ajută organizațiile să reducă zgomotul și să își mențină atenția asupra problemelor cu risc ridicat.

Procesul de implementare urmează de obicei o abordare bazată pe ciclul de viață:

  1. Planificarea include definirea cerințelor de securitate și a priorităților pentru administrarea riscurilor.
  2. Evaluarea implică scanarea codului, a configurațiilor și a componentelor de la terți pentru a identifica vulnerabilități.
  3. Implementarea asigură configurații securizate în mediile de producție prin verificări automate și controale de acces.
  4. Monitorizarea oferă vizibilitate continuă pentru a detecta amenințările din timpul execuției în timp real, pentru a iniția remedierea automată acolo unde este posibil și pentru a se alinia cu strategiile de răspuns la incidente, astfel încât perturbările să fie reduse la minimum.

Întregul acest flux de lucru susține securitatea continuă integrată în conductele de dezvoltare, care reprezintă baza DevSecOps. Prin integrarea securității din timp și susținerea colaborării între echipele DevOps, SecOps și cele de cloud, organizația dvs. adoptă o abordare shift-left pentru a preveni problemele înainte de implementare.

Tipuri de securitate a aplicațiilor

Securitatea aplicațiilor acoperă o gamă de practici pe întregul SDLC, formând o abordare unificată și integrată care reduce riscurile în mediile moderne.

Practici fundamentale

  • Programarea securizată: Dezvoltatorii urmează principii care previn vulnerabilitățile comune, cum ar fi buffer overflow sau injectările SQL, în timpul dezvoltării inițiale.
  • Modelarea amenințărilor: Echipele identifică modul în care adversarii ar putea exploata aplicațiile încă din etapa de proiectare și integrează strategii de reducere în arhitectură.
  • Revizuiri de cod și analiză statică: Revizuirea codului manual sau prin instrumente automate pentru a detecta defectele înainte de implementare, utilizând tehnici de testare statică a securității aplicațiilor (SAST).
  • Testarea dinamică a securității aplicațiilor (DAST): Scanează aplicațiile în timpul execuției pentru a identifica vulnerabilitățile expuse în medii active.
  • Testarea de penetrare: Exercițiile de hacking etic simulează atacuri din lumea reală pentru a descoperi puncte slabe pe care instrumentele automate le-ar putea omite.
  • Gestionarea corecțiilor și actualizărilor: Actualizarea regulată a dependențelor aplicației, a cadrelor și a bibliotecilor de la terți pentru a remedia vulnerabilitățile cunoscute.
  • Gestiunea vulnerabilităților: Identificarea, clasificarea și remedierea continuă a punctelor slabe ale aplicațiilor pentru a menține reziliența și a ajuta la prioritizarea riscurilor care necesită administrare.

Securitatea aplicațiilor native în cloud

Aplicațiile moderne rulează adesea în medii distribuite care utilizează containere, microservicii și clustere Kubernetes. Securitatea nativă în cloud se concentrează pe:

  • Prevenirea configurațiilor eronate în serviciile cloud și orchestratoarele de containere.
  • Monitorizarea permisiunilor excesive care ar putea expune date confidențiale.
  • Detectare bazată pe comportament pentru a identifica anomaliile din timpul execuției în sarcinile de lucru containerizate.

Securitatea aplicațiilor AI

Sistemele AI introduc riscuri noi. Măsurile de securitate eficiente trebuie să abordeze:

  • Injectarea de solicitări, prin care adversarii manipulează răspunsurile modelului.
  • Scurgerea datelor confidențiale prin dezvăluiri neintenționate în timpul interacțiunilor cu modelul.
  • Utilizarea abuzivă a modelului, inclusiv furtul sau manipularea pentru a ocoli politicile.

Abordări moderne

Organizațiile adoptă DevSecOps pentru a integra securitatea în ciclurile de dezvoltare agile, eliminând separarea dintre echipele de dezvoltare, IT și securitate. Combinată cu principiile Zero Trust, această abordare impune verificarea continuă a identităților și serviciilor, asigurând că niciun utilizator sau sistem nu este considerat implicit de încredere. Fluxurile de lucru automatizate și analiza asistată de AI accelerează acum detectarea vulnerabilităților, susținând luarea deciziilor în timp real privind prioritizarea riscurilor, fără a încetini inovația.

Pe măsură ce mediile devin mai complexe în sarcinile de lucru cloud și AI, multe întreprinderi utilizează platforme unificate de securitate a aplicațiilor pentru a simplifica administrarea posturii, detectarea vulnerabilităților și protecția în timpul execuției pe întregul ciclu de viață. Aceste platforme oferă informații contextuale pentru a ajuta echipele de securitate să prioritizeze cele mai urgente probleme.

Amenințări comune la adresa securității aplicațiilor

Amenințările la adresa securității aplicațiilor vizează vulnerabilitățile din cod, configurație și dependențe și necesită strategii de apărare care să abordeze atât riscurile tradiționale, cât și pe cele emergente. Amenințările includ:

Scripturi între site-uri (XSS)

Atunci când atacatorii injectează scripturi rău intenționate în aplicații web de încredere, permițând acțiuni neautorizate, cum ar fi furtul modulelor cookie pentru sesiune sau redirecționarea utilizatorilor către site-uri dăunătoare.

Falsificarea solicitărilor între site-uri (CSRF)

Exploatarea sesiunilor de utilizator autentificate prin inducerea în eroare a utilizatorilor pentru a executa acțiuni nedorite, ceea ce duce la tranzacții neautorizate sau la modificări ale setărilor utilizatorului.

Defecte de autentificare și autorizare

Controalele de autentificare slabe sau configurate eronat permit atacatorilor să asume identitatea utilizatorilor. Verificările de autorizare necorespunzătoare pot duce la escaladarea privilegiilor și la acces neautorizat la resurse confidențiale.

Vulnerabilități ale lanțului de aprovizionare software

Actorii de amenințare compromit biblioteci de la terți sau conducte de dezvoltare pentru a insera cod rău intenționat. Aceste atacuri se propagă în aplicațiile dependente, ceea ce face detectarea mai complexă.

Configurații eronate în cloud și permisiuni excesive

Spațiile de stocare, API-urile sau rolurile de identitate configurate necorespunzător în mediile cloud duc adesea la expunerea datelor. Accesul neautorizat prin permisiuni elevate rămâne una dintre principalele cauze ale breșelor în sistemele distribuite.

Vectori de atac specifici AI

Aplicațiile emergente integrate cu AI introduc riscuri noi, cum ar fi:

  • Injectarea de solicitări, care manipulează intrările modelului pentru a produce rezultate rău intenționate.
  • Scurgerea datelor confidențiale, inclusiv expunerea de detalii confidențiale de afaceri sau personale prin răspunsurile modelului.
  • Utilizarea abuzivă a modelului, care implică manipularea sau furtul modelelor AI pentru câștig financiar sau compromiterea sistemului.

Reducerea acestor amenințări necesită apărări pe mai multe niveluri, scanare continuă a vulnerabilităților și respectarea celor mai bune practici de securitate pe tot parcursul procesului de dezvoltare și implementare.

Instrumente și tehnologii pentru securitatea aplicațiilor

Securitatea modernă a aplicațiilor utilizează o combinație de instrumente automatizate și platforme integrate pentru a identifica vulnerabilități, a impune controale și a monitoriza amenințările în timp real, inclusiv:

Testarea statică a securității aplicațiilor (SAST)

Instrumentele SAST analizează codul sursă sau fișierele binare înainte de implementare pentru a detecta defectele de securitate la începutul ciclului de dezvoltare, susținând o abordare shift-left prin permiterea remedierii în etapele de programare.

Testarea dinamică a securității aplicațiilor (DAST)

Utilizați instrumente DAST pentru a evalua aplicațiile aflate în execuție în vederea identificării vulnerabilităților expuse în timpul execuției, cum ar fi erorile de validare a intrărilor sau problemele de configurație. Aceste instrumente simulează atacuri externe pentru a găsi puncte slabe exploatabile.

Testarea interactivă a securității aplicațiilor (IAST)

Combinând elemente ale analizei statice și dinamice, IAST monitorizează aplicațiile în timpul execuției, oferind în același timp informații detaliate despre vulnerabilitățile la nivel de cod prin instrumentare.

Autoprotecția aplicațiilor în timpul execuției (RASP)

Funcționând în cadrul unei aplicații în timpul execuției, soluțiile RASP identifică și blochează activitățile rău intenționate în timp real pentru a reduce probabilitatea exploatării în mediile de producție.

Platforme de gestiune a vulnerabilităților

Aceste platforme centralizează detectarea, prioritizarea și remedierea lacunelor de securitate din aplicații. Acestea integrează adesea evaluarea riscurilor și raportarea conformității pentru a vă ajuta să prioritizați riscurile care contează cel mai mult.

Platforme de Protecția aplicațiilor native în cloud (CNAPP)

Soluțiile CNAPP oferă securitate cuprinzătoare pe întregul ciclu de viață al aplicațiilor cloud. Capacitățile de bază includ, de regulă, administrarea posturii, scanarea containerelor și protecție sarcini de lucru. Platformele CNAPP contribuie la impunerea celor mai bune practici de securitate pentru microservicii, funcții fără server și clustere Kubernetes în medii hibride.

Mediile integrate combină adesea aceste instrumente în conductele de integrare și livrare continue, aliniind securitatea cu cadrele de dezvoltare agile, cum ar fi DevSecOps. Această integrare reduce fricțiunile dintre echipele de dezvoltare și securitate și susține impunerea consecventă a politicilor în arhitecturi locale și cloud.

Exemple reale de securitate a aplicațiilor

Securitatea aplicațiilor afectează direct continuitatea activității, stabilitatea financiară și încrederea clienților. Factorii care ilustrează importanța critică a securității proactive a aplicațiilor includ:

Impact financiar și operațional

Organizațiile se confruntă cu costuri semnificative atunci când aplicațiile sunt compromise. Cheltuielile includ adesea răspunsul la incidente, onorariile juridice, sancțiunile de reglementare și pierderea potențială de venituri din cauza întreruperilor de serviciu. Breșele pot, de asemenea, să reducă valoarea acțiunilor și să erodeze încrederea participanților direct interesați.

Obligații de conformitate cu reglementările

Cadrele de conformitate precum Regulamentul general privind protecția datelor (GDPR), Legea privind contabilitatea și portabilitatea pentru asigurările de sănătate (HIPAA) și Standardul de securitate a datelor din industria cardurilor de plată (PCI DSS) impun protejarea datelor confidențiale. Nerespectarea cerințelor de conformitate poate duce la amenzi și consecințe juridice, alături de afectarea reputației. Controalele de securitate a aplicațiilor ajută organizațiile să demonstreze respectarea acestor standarde prin asigurarea confidențialității și integrității datelor.

Risc reputațional

Breșele dezvăluite public afectează încrederea clienților și pot influența percepția pe termen lung asupra mărcii. Demonstrarea unei posturi de securitate solide poate menține credibilitatea organizației dvs. și, în multe cazuri, vă poate oferi un avantaj competitiv.

Exemple din lumea reală

  • Milioane de înregistrări ale clienților expuse din cauza unei configurații eronate a API-ului. Un furnizor de servicii financiare a suferit o expunere extinsă a datelor atunci când un API nu avea control acces adecvat. Măsurile puternice de autentificare și monitorizarea automată a configurației în timpul dezvoltării ar fi prevenit breșa.
  • Furt de date de plată dintr-o bibliotecă de la terți compromisă. Aplicația de punct de vânzare a unui comerciant cu amănuntul global a fost exploatată deoarece o dependență open-source conținea o vulnerabilitate ascunsă. Implementarea unor controale riguroase de securitate a lanțului de aprovizionare și a unei scanări continue a vulnerabilităților ar fi redus la minimum expunerea.
  • Date confidențiale ale clienților scurse prin injectarea de solicitări într-o caracteristică AI. O platformă SaaS pe platformă de inteligență artificială s-a confruntat cu o breșă în date atunci când atacatorii au manipulat solicitările în limbaj natural pentru a extrage informații confidențiale. Măsurile de protecție îmbunătățite pentru securitatea AI, cum ar fi validarea intrărilor și monitorizarea utilizării, ar fi putut preveni această situație.

Programele proactive de securitate a aplicațiilor vă ajută să evitați incidente costisitoare ca acestea. Investițiile în gestiunea vulnerabilităților, securitatea nativă în cloud și planificarea răspunsului la incidente îmbunătățesc reziliența pe termen lung și reduc cheltuielile operaționale asociate eforturilor reactive de recuperare.

Listă de verificare a bunelor practici pentru securitatea aplicațiilor

Securitatea aplicațiilor este cea mai eficientă atunci când este integrată pe tot parcursul ciclului de dezvoltare și operațional. Construirea unei culturi proactive a securității reduce atât riscurile tehnice, cât și cele de afaceri asociate cu arhitecturile moderne de aplicații.

Aceste bune practici vă ajută să consolidați reziliența, reducând în același timp riscul pe termen lung:

Adoptați o mentalitate de securitate shift-left

Integrați controalele de securitate în fazele de planificare și dezvoltare pentru a identifica din timp vulnerabilitățile. Această abordare reduce costurile de remediere și împiedică defectele să ajungă în producție.

Implementați instruire periodică pentru dezvoltatori

Asigurați-vă că dezvoltatorii beneficiază de instruire continuă privind principiile programării securizate, amenințările emergente și cerințele de conformitate. Programele de instruire ajută la prevenirea erorilor comune de securitate și consolidează responsabilitatea.

Mențineți monitorizarea și jurnalizarea continue

Stabiliți instrumente de monitorizare continuă în mediile de producție pentru a detecta activitatea anormală în timp real. Colectați și păstrați jurnale detaliate pentru a susține analiza criminalistică și auditurile de conformitate.

Stabiliți un plan formal de răspuns la incidente

Pregătiți-vă pentru breșe potențiale prin definirea rolurilor, a căilor de escaladare și a protocoalelor de comunicare. Un proces structurat de răspuns la incidente permite limitarea și recuperarea rapidă, reducând la minimum impactul asupra afacerii.

Utilizați testarea automată și instrumentele integrate

Automatizați scanarea vulnerabilităților și integrați testarea de securitate în conductele DevSecOps. Instrumentele integrate simplifică fluxurile de lucru și asigură impunerea consecventă a politicilor.

Impuneți principiile celui mai mic privilegiu

Restricționați drepturile de acces la minimumul necesar pentru fiecare utilizator și cont serviciu. Acest lucru limitează potențialul de mișcare laterală în timpul unui incident de securitate.

Actualizați și aplicați periodic corecții software-ului

Aplicați prompt actualizări cadrelor, bibliotecilor și componentelor de la terți pentru a elimina vulnerabilitățile cunoscute. Stabilirea unui ciclu de gestionare a corecțiilor ajută la menținerea integrității aplicației.

Soluții Microsoft pentru securitatea aplicațiilor

Microsoft oferă o abordare unificată a securității aplicațiilor care acoperă întregul ciclu de viață – de la dezvoltarea inițială a codului până la operațiunile din timpul execuției în mediile cloud și AI. Ca parte a Microsoft Cloud Security, Microsoft Defender for Cloud Apps se concentrează pe trei rezultate principale:

Reducerea proactivă a riscurilor

Obțineți vizibilitate la nivelul sarcinilor de lucru ale aplicațiilor și prioritizați acțiunile de remediere pe baza riscului contextual. Integrarea practicilor DevSecOps asigură faptul că securitatea este inclusă în fluxurile de lucru de dezvoltare, reducând expunerea înainte ca aplicațiile să ajungă în producție.

Protecție împotriva amenințărilor și prevenirea scurgerilor de date

Capacitățile de protecție cuprinzătoare, inclusiv gestiunea vulnerabilităților și monitorizarea în timpul execuției, apără împotriva atacurilor la nivelul stratului aplicațiilor. Caracteristicile proiectate pentru sarcini de lucru AI contracarează riscurile emergente, cum ar fi injectarea de solicitări, și previn scurgerea accidentală a datelor. Aceste măsuri susțin, de asemenea, arhitectura Zero Trust, aplicând verificarea continuă în interacțiunile aplicațiilor.

Conformitate și guvernare

Instrumentele integrate simplifică respectarea cadrelor globale de reglementare, cum ar fi GDPR, HIPAA și PCI DSS. Organizațiile beneficiază de impunerea centralizată a politicilor, de jurnalizarea activităților și de raportarea automată pentru a menține standardele de conformitate la scară largă.

Soluțiile Microsoft se integrează cu controalele native în cloud pentru a proteja sarcinile de lucru containerizate, API-urile și serviciile de identitate. Acest lucru se aliniază la strategiile mai ample pentru securitatea în cloud și securitatea AI, asigurând că protecția aplicațiilor rămâne consecventă pe măsură ce mediile evoluează.

Întrebări frecvente

  • Securitatea aplicațiilor este practica de proiectare, dezvoltare și întreținere a aplicațiilor într-un mod care previne amenințările și reduce vulnerabilitățile. Aceasta implică măsuri de securitate aplicate pe tot parcursul ciclului de viață al software-ului pentru a proteja datele și a preveni accesul neautorizat.
  • Exemple de securitate a aplicațiilor includ practici de programare securizată, scanarea vulnerabilităților, testarea de penetrare, criptarea, controalele de acces și protecțiile native în cloud, cum ar fi securitatea containerelor și gestionare identități.
  • Riscul de securitate a aplicațiilor se referă la impactul potențial al exploatării unei vulnerabilități sau al unei configurații eronate. Riscurile includ breșe în date, perioade de indisponibilitate a sistemului, pierderi financiare și neconformitatea cu cerințele de reglementare.
  • O eroare de securitate a aplicațiilor apare atunci când controalele de securitate eșuează sau lipsesc, cum ar fi validarea necorespunzătoare a intrărilor, autentificarea slabă sau software-ul fără corecții aplicate. Aceste erori cresc probabilitatea unui atac cibernetic reușit.
  • Securitatea aplicațiilor se concentrează pe protejarea aplicațiilor software, a codului acestora și a dependențelor împotriva amenințărilor. Securitatea cibernetică este mai amplă, cuprinzând rețele, puncte finale, utilizatori și sisteme dincolo de stratul aplicațiilor.

Urmăriți Microsoft Security

Română (România) Confidențialitatea pentru sănătatea consumatorilor Contactați Microsoft Confidențialitate Gestionare cookie-uri Condiţii de utilizare Mărci comerciale Despre reclamele noastre EU Compliance DoCs