🎙️ Nowy odcinek „Bezpieczna Chmura” #6
SMS MFA to dziś realne ryzyko.
Pokazuję, jak w Microsoft Entra ID budować nowoczesny dostęp warunkowy i naprawiać konta wysokiego ryzyka.
👉 https://t.co/qNcNSCfqzR
#Cybersecurity#EntraID#MFA#Passkeys#ConditionalAccess#ZeroTrust
🎙️ Nowy odcinek „Bezpieczna Chmura” #5
MFA ≠ pełne bezpieczeństwo.
Jak kradzież tokenów sesyjnych pozwala ominąć MFA i zalogować się do M365 bez podejrzeń.
AiTM, infostealery i realna obrona 👇
👉 https://t.co/IinxSyVkgp
#Cybersecurity#Microsoft365#CloudSecurity#ZeroTrust
🎙️ Nowy odcinek podcastu!
Największym zagrożeniem w Microsoft 365 i Azure często nie są zero-daye, a domyślne ustawienia, które latami nikt nie weryfikuje.
🎧 https://t.co/F8rwcoDKpu
#Microsoft365#Azure#Cybersecurity
🎧 Nowy odcinek podcastu!
Tym razem o ochronie danych w #Microsoft365: Purview DLP, Intune i analiza ryzykownych działań użytkowników.
🛡️ Purview DLP w praktyce
📱 kontrola urządzeń Intune
🚫 blokowanie działań
👉 https://t.co/pDu9Q4o0pJ
#CloudSecurity#Intune#Purview#M365
Nowy odcinek! 🎙️
Kontrola dostępu w Microsoft Entra — role, uprawnienia, Conditional Access.
Całość omówiona na praktycznych przykładach, żeby łatwiej zrozumieć działanie CA i Zero Trust.
▶️ https://t.co/IXwVOhQ3rp
#Microsoft365#EntraID#CloudSecurity
🔐 Nowy odcinek o zabezpieczaniu kont gości w Microsoft 365!
MFA, Conditional Access,Sesje,Access Reviews — wszystko, co realnie podnosi bezpieczeństwo.
🎧 Odcinek:
https://t.co/cg2nHQ0srV
#Microsoft365#Security#EntraID#Cybersecurity
Wrzesień = powrót do nauki 📚
Chcesz wzmocnić kompetencje w #Azure i #Microsoft365?
👉 Sprawdź kurs: https://t.co/p4dmTkxxGf
Dla zainteresowanych mam kod zniżkowy -20 zł – zostaw komentarz a otrzymasz kod ✍️
#CyberSecurity#CloudSecurity
👥 Dzień 20/20 – Edukuj użytkowników
Najlepsza technologia nie pomoże, jeśli user kliknie w phishing.
✅ Regularne szkolenia z cyberbezpieczeństwa
✅ Symulacje phishingowe co kwartał
✅ Buduj kulturę #HumanFirewall
Świadomy pracownik = ochrona
#Security#M365Security#CyberSec
🔐 Dzień 19/20 – Używaj Azure Key Vault
Hasła w Excelu? ❌ Certyfikaty na dysku? ❌
✅ Przechowuj sekrety, klucze i certyfikaty w Key Vault
✅ Nadaj dostęp tylko przez Managed Identity
✅ Audytuj kto i kiedy korzysta z tajemnic
#KeyVault#AzureSecurity#M365
🔑 Dzień 18/20 – Zabezpiecz dostęp administratorów w Azure (RBAC)
Za dużo uprawnień = za duże ryzyko.
✅ Nie nadawaj roli Owner wszędzie
✅ Stosuj RBAC per resource group / subskrypcja
✅ Regularnie audytuj dostęp
#AzureRBAC#AzureSecurity#M365
⚙️ Dzień 17/20 – Kontroluj Power Automate / Flow
Mogą wysyłać dane poza organizację.
✅ Blokuj podejrzane konektory (Dropbox, Gmail)
✅ Ogranicz możliwość tworzenia Flow
✅ Monitoruj istniejące przepływy
Automatyzacja tak, ale bez wycieków.#DLP#M365Security#DataProtection
📂 Dzień 16/20 – Audytuj uprawnienia w SharePoint i OneDrive
✅ Regularnie sprawdzaj, kto ma dostęp do jakich plików
✅ Ograniczaj dostęp zgodnie z zasadą najmniejszych uprawnień
✅ Używaj narzędzi: Graph API, Purview, AzureHound
#DataSecurity#SharePoint#OneDrive#M365Security
🛡️ Dzień 15/20 – Włącz Defender for Identity
Wykrywa ataki na Active Directory:
🛑 Pass-the-Hash
🛑 Lateral Movement
🛑 Reconnaissance
✅ Integruj z Defender for Endpoint i Microsoft Sentinel
Twoje oczy w świecie tożsamości.
#DefenderForIdentity#ADSecurity #M365Security#EntraID
📊 Dzień 14/20 – Używaj Microsoft Secure Score
Twój kompas w bezpieczeństwie M365 i Azure.
✅ Regularnie sprawdzaj wynik
✅ Wdrażaj rekomendacje krok po kroku
✅ Nie traktuj jako KPI, lecz kierunek zmian
Wyższy wynik = mniej luk.
#SecureScore#M365Security#AzureSecurity
🖥️ Dzień 13/20 – Zabezpiecz aplikacje z App Proxy i SSO
Nie wystawiaj aplikacji publicznie.
✅ Użyj Azure AD Application Proxy
✅ Włącz Single Sign-On z MFA
✅ Ogranicz dostęp przez Conditional Access
Bezpieczne logowanie = mniejsze ryzyko ataku.
#AppSecurity#AzureAD#SSO#M365
🕵️ Dzień 12/20 – Monitoruj nietypowe logowania
Ataki często zaczynają się od podejrzanego logowania.
✅ Alerty na logowania z TOR/VPN
✅ Wykrywanie nietypowych lokalizacji
✅ Analiza logowań poza godzinami pracy
Szybka reakcja = mniejsze skutki ataku.#Sentinel#SIEM#M365Security
🌍 Dzień 11/20 – Ogranicz dostęp gości (Guest Access)
Konta gości to częsty wektor ataku i wycieku danych.
✅ Nadaj uprawnienia tylko tam, gdzie to konieczne
✅ Regularnie przeglądaj dostęp w SharePoint i Teams
✅ Stosuj zasadę najmniejszych uprawnień
#EntraID#M365#ZeroTrust
🔓 Dzień 10/20 – Kontroluj dostęp aplikacji (OAuth)
Złośliwe aplikacje mogą przejąć dane.
✅ Zablokuj self-consent użytkowników
✅ Audytuj aplikacje w Enterprise Apps
✅ Wymuszaj MFA i CA dla aplikacji
Nie każda „zaufana” appka jest bezpieczna.
#OAuth #AppSecurity#M365 #CyberSec
🛡️ Dzień 9/20 – Włącz Defender for Office 365
Phishing? Malware?
✅ Włącz Safe Links i Safe Attachments
✅ Skonfiguruj anti-phishing & anti-spoofing
✅ Chroń skrzynki użytkowników i VIPów
Twoja pierwsza linia obrony przed mailowymi atakami.
#Defender#M365Security#Office365
📧 Dzień 8/20 – Zablokuj automatyczne przekazywanie maili (forwarding)
To jeden z najczęstszych wektorów wycieku danych.
✅ Zablokuj forwarding w Outbound Spam Policy
✅ Użyj Transport Rules w Exchange Online
✅ Monitoruj reguły użytkowników
#EmailSecurity#ExchangeOnline#M365