Principi
Microsoft Secure Future Initiative
Tre principi ancorano il nostro approccio alla SFI. Applichiamo continuamente ciò che abbiamo appreso dagli eventi imprevisti per migliorare i metodi e le procedure, assicurando che la sicurezza sia sempre in primo piano in tutto ciò che creiamo e forniamo.
Basi
Nozioni fondamentali di Secure Future Initiative
Il successo delle operazioni aziendali e la gestione delle modifiche sono basati su persone, processi e tecnologie che lavorano in modo armonico. Queste sono le basi della SFI.
Cultura che mette la sicurezza al primo posto
La cultura viene consolidata tramite comportamenti giornalieri. Le riunioni regolari tra i vicepresidenti dirigenti del reparto tecnico, i responsabili SFI e tutti i livelli di gestione assicurano una risoluzione dei problemi end-to-end dal basso verso l'alto che inserisce l'attenzione alla sicurezza nelle azioni quotidiane.
Governance della sicurezza
Stiamo elevando la governance della sicurezza con un nuovo framework guidato dal responsabile della sicurezza delle informazioni. In questo modo verrà introdotta una collaborazione con i team di progettazione per supervisionare SFI, gestire i rischi e segnalare lo stato di avanzamento alla leadership.
Miglioramento continuo della sicurezza
L'infrastruttura SFI consente a ogni dipendente di Microsoft di assegnare la priorità alla sicurezza, in base a una mentalità di crescita del miglioramento continuo. Integriamo feedback e apprendimento dagli eventi imprevisti nei nostri standard, consentendo una progettazione sicura e operazioni su larga scala.
Percorsi di contenimento e standard
I percorsi di contenimento sono procedure consigliate che ottimizzano la produttività, la conformità e la sicurezza. Questi diventano standard quando migliorano la sicurezza o l'esperienza degli sviluppatori. Con SFI definiamo e misureremo gli standard in tutti e sei i pilastri della sicurezza classificati in ordine di priorità.
CONCETTI FONDAMENTALI
Concetti fondamentali di Secure Future Initiative
I sei concetti fondamentali SFI includono obiettivi e azioni che definiscono il nostro approccio alla sicurezza.
- Riduci il rischio di accesso non autorizzato implementando e applicando standard ottimali in tutte le infrastrutture di identità e segreti, nonché l'autenticazione e l'autorizzazione di utenti e applicazioni.
Ottieni indicazioni pratiche su come proteggere identità e segreti. - Proteggi tutti i tenant e gli ambienti di produzione Microsoft usando procedure di sicurezza coerenti e di qualità elevata e un isolamento rigoroso per ridurre al minimo l'ampiezza dell'impatto.
Ottieni indicazioni pratiche su come proteggere i tenant e isolare i sistemi. - Proteggi le reti di produzione Microsoft e implementa l'isolamento di rete di Microsoft e delle risorse dei clienti.
Ottieni indicazioni pratiche su come proteggere le reti. - Proteggi gli asset software e migliora continuamente la sicurezza del codice tramite la governance della catena di approvvigionamento del software e dell'infrastruttura dei sistemi di progettazione.
Ottieni indicazioni pratiche su come proteggere i sistemi di progettazione. - Fornisci copertura completa e rilevamento automatico delle minacce informatiche per l'infrastruttura e i servizi di produzione Microsoft.
Ottieni indicazioni pratiche su come monitorare e rilevare le minacce informatiche. - Impedisci lo sfruttamento delle vulnerabilità individuate da entità esterne e interne tramite una correzione completa e tempestiva.
Ottieni indicazioni pratiche su come accelerare la risposta e la correzione.
Il nostro progresso
Visualizza gli elementi in evidenza
Visualizza gli elementi in evidenza più recenti nel report di novembre.
Indicazioni pratiche
Linee guida di utilità pratica basate sulla sicurezza reale
Scala in sicurezza i modelli e le procedure SFI in base alle informazioni dettagliate sulla sicurezza testate di Microsoft, ovvero cosa ha funzionato, cosa è cambiato e cosa abbiamo appreso.
Vincolare gli errori con la modellazione delle minacce per i sistemi di intelligenza artificiale
Approccio alla modellazione delle minacce per i sistemi di intelligenza artificiale come una mentalità di progettazione continuativa anziché un elenco di controllo monouso.
Adotta un approccio a più livelli per la difesa avanzata degli agenti
Questo case study condivide i principali rischi degli agenti e i livelli dell'"approccio a più livelli".
Proteggi i sistemi agentici
Riduci i rischi senza bloccare l'innovazione.
Domande frequenti
Domande frequenti
Domande frequenti
- Microsoft Secure Future Initiative, lanciato a novembre del 2023, è un impegno multiannuale che fa avanzare il modo in cui progettiamo, progettiamo, realizziamo, testiamo e gestiamo la nostra tecnologia Microsoft per garantire che le nostre soluzioni soddisfino i più elevati standard di sicurezza possibili.
- Microsoft ha lanciato SFI per prepararsi all'aumento della scalabilità e ai picchi elevati di cyberattacchi. SFI riunisce tutte le parti di Microsoft per migliorare la protezione della sicurezza informatica nell'azienda e nei prodotti. Abbiamo esaminato attentamente ciò che abbiamo visto in Microsoft e ciò che abbiamo sentito da clienti, enti pubblici e partner per identificare le nostre maggiori opportunità di influire sul futuro della sicurezza. Per altre informazioni sull'annuncio iniziale su SFI, vedi il post di blog.
- Intendiamo essere responsabili e mantenere i clienti, i partner e la community della sicurezza aggiornati su SFI tramite aggiornamenti regolari.
RISORSE
Esplora le risorse di Secure Future Initiative
Non perderti le ultime informazioni su SFI.
Blog
Scopri i nostri progressi
Leggi cosa ha da dire Charlie Bell sull'ultimo report SFI (novembre 2025), che mette in evidenza i nostri progressi in questo percorso in più anni per rafforzare la cybersecurity per Microsoft, i nostri clienti e il settore in generale.
Segui Microsoft