Email Security Hardening – Deo 3: Exchange Server i Exchange Online hardening
Prva dva dela serije pokrila su principe nezavisne od platforme — tehničku autentifikaciju i odbranu od BEC-a. Ovaj deo prelazi na konkretnu, najrasprostranjeniju poslovnu email platformu — Exchange Online (deo Microsoft 365) i, gde se razlikuje, on-premise Exchange Server. Većina organizacija danas koristi Exchange Online, pa je fokus ovog teksta pretežno tamo, sa napomenama gde on-premise okruženje zahteva drugačiji pristup. Legacy authentication — "zadnja vrata" pored MFA-a Ovo je koncept vredan detaljnog objašnjenja, jer predstavlja jedan od najčešćih, a najmanje očiglednih propusta u Microsoft 365 okruženjima. Legacy (starija, osnovna) autentifikacija — protokoli poput POP3, IMAP, starijeg SMTP AUTH-a, i Exchange ActiveSync-a sa osnovnom autentifikacijom — ne podržavaju moderne autentifikacione mehanizme, što konkretno znači da ne mogu da sprovedu MFA proveru čak i kad je MFA za taj nalog inače uključena. Napadač koji poseduje ukradenu lozinku (ali ne i drugi faktor)...