Microsoft sta inserendo il contenimento in Defender for Endpoint, e quella stessa automazione può diventare un punto di disruption se viene lasciata troppo permissiva. La promessa è un rapido isolamento di un dispositivo sospetto; il rischio è che la logica di risposta stessa possa essere abusata per escludere gli amministratori dai loro account e rallentare la gestione degli incidenti.
Part of the PlainSec briefing for 2026-05-27
Every edition of this story: La nuova quarantena di Defender può anche bloccare la risposta