AppSec · 127 giorni fa

La nuova quarantena di Defender può anche bloccare la risposta

Microsoft sta inserendo il contenimento in Defender for Endpoint, e quella stessa automazione può diventare un punto di disruption se viene lasciata troppo permissiva. La promessa è un rapido isolamento di un dispositivo sospetto; il rischio è che la logica di risposta stessa possa essere abusata per escludere gli amministratori dai loro account e rallentare la gestione degli incidenti.

Cronologia

Fonti

2 fonti che coprono questa storia

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-05-27

Editions