Portál AbcLinuxu, 28. května 2026 13:22


Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
7.4. 21:24 RealJ | skóre: 10
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Odpovědět | Sbalit | Link | Blokovat | Admin
Loginy a MFA
- tohle neni problem u MS ale u lidi co jsou admini pro vsechno a ve finale rozumi vsemu podobne jako Izak... guest vs firemni ucty - Entra B2B je tu v nejake podobe jiz nejakou dobu a ze jsou lidi denne kokoti a delaj to jako lopaty opravdu neni problem MS. Ja tenhle bordel jednou za cas vidim nekde a vzdy jim reknu ze historicky ten bordel chapu ale pokud chteji nejak normalne/bezpecne fungovat tak si to musi uklidit stejne jako osranej hajzl.
Bezpečnost v O365
- jo, je to tak, na druhou stranu mas spoustu reseni ktere ti resi to same co MS a jdou hezky integrovat s O365, tedy az na purview a compliance, jakmile potrebujes realne compliance tak jsi v pici a potrebujes vse od MS a jelikoz idioti v MS nejsou uplne idioti tak chteji pay as you go za spoustu veci.
Ale musíš mít licenčního partnera
- jo, tohle je peklo vsude kam se podivas. Řešením je prý navýšit licenční model a najmout firmu, co bude dělat bezpečnostní hardening a pravidelnou kontrolu a aplikaci doporučení - tohle je jedna z veci ktera mi zivi firmu a jak rikas, tech zmen je tolik ze s malym tymem adminu to nemas sanci resit a outsourcing je jedina moznost. Pro nas to znamena ze jsme si udelali spoustu veci ktere resime automaticky, spousta veci jde ke schvaleni zakaznikum a pak se implementuji a dle zakaznika mame moznost jim v ramci bezpecnosti blokovat cokoliv povazujeme za problem, nekde jsou ale zakaznici idioti a maji nastaven proces kde kazdy vetsi incident musi schvalit CIO a ten je klidne tyden na dovolene a nic neresi... :D
Video pobavilo. :D
Max avatar 7.4. 21:38 Max | skóre: 73 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
"Loginy a MFA"

Nesouhlasím. Jak admin toho uživatele může ovlivnit to, že potřebuje přístup někam do správy železnic, či jiného útvaru, kde mu založí účet / pozvou ho atd.? A u nás jsou lidi, co takto mají přístup do x tenantů (k cizím firmám / státním úřadům apod.) a pak se jim pletou loginy, stále na ně někde něco vyskakuje s přihlášením a další věci. To já z pohledu admina nijak neovlivním.
Zdar Max
Měl jsem sen ... :(
8.4. 03:31 RealJ | skóre: 10
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Ty to u sveho admina neovlyvnis ale taky nemuzes za to ze na te druhe strane pracuje idiot… jakmile s nekym mas dlouhodobe spolupracovat (coz je dano jiz u podpisu nejake smlouvy) tak entra b2b a nic jineho. Jenomze ve spouste firem je to tak ze tady Franta potrebuje bejt na meetingu, tady Pepa potrebuje sharepoint pristup a az po letech zjistis ze s tou dalsi firmou mate smlouvy na x let za x mega.
Max avatar 8.4. 08:36 Max | skóre: 73 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Takovou kooperaci s nikým nemáme. Vždy to je o tom, že třeba nějaký šéfík potřebuje třeba přístup do Sharepointu správy železnic, protože je v nějakém top okruhu lidí. Dívá se tam třeba jen na nějaké malé update, nebo dokumenty. Žádná smlouva s tou firmou není, žádný b2b se nenastavuje, protože přístup potřebuje jeden človek třeba k jednomu dokumentu. A když je ve firmě 3k lidí, tak vualá, najednou je takových lidí (co přistupuje k jedné věci v nějakém tenantu - pokaždé jiném) celkem dost. Prostě kusové sdílení. A na to právě narážím. Dokonce i naše matka, která jede O365 ve velkým, všichni E5, má na ot tými jak kráva, tak vím, že jeden big boss má od nich E5 licenci, aby mohl přistupovat k nějakému dokumentu v jejich tenantu + aby se mohl ověřit přes Entru při přístupu na vpn + jejich sap.
Asi by šlo řešit b2b i pro kusové sdílení, ale to pak jaksi naráží na flexibilitu, kdy do toho vstupují smlouvy, právnicí, nekomunikující druhá strana apod.
Zdar Max
Měl jsem sen ... :(
Max avatar 7.4. 21:41 Max | skóre: 73 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Jinak k té integraci. To je samozřejmě všechno pěkný, ale každý si řeklne od 2 do 12 EUR/uživatel/měsíc. Takže měsíční náklady per user stoupají jak s MS, tak bez něj.
A to nemluvím o zálohování, kde je reálně nesplnitelné DR, zálohování, testování a další věci okolo a jediné, co zbývá, je víra v to, že MS sice za nic neručí, ale přeci to někde má a nedovolil by si, aby klienti přišli o data.
Zdar Max
Měl jsem sen ... :(
9.4. 12:32 plostenka | blog: plstnk
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Nemas pravidelne testovane funkcni DR, nemas zakazku. Tak jednoduche to je.

Doufat v backup ex machina je takove prijemne detsky naivni.
Max avatar 9.4. 17:12 Max | skóre: 73 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Já v nic nedoufám, já si na to stěžuji.
Zdar Max
Měl jsem sen ... :(
7.4. 21:38 Roman
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Odpovědět | Sbalit | Link | Blokovat | Admin
:-) Zlatý prciny!
8.4. 15:19 Xerces
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Taky by se zde hodilo ... No. To vám teda nezávidím. :-)
8.4. 10:01 rad
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Odpovědět | Sbalit | Link | Blokovat | Admin
provádět phishingové kampaně
Moje oblíbené opatření. K hromadě bordelu co chodí z celýho internetu přidáme další. Jedinej, kdo se na to chytí je sice jen starej Cibulka, protože ten zadává heslo i do mikrovlnky, ale budeme tím otravovat celou firmu. To by tak hrálo, abychom nechali zaměstnance pracovat. Na konci roku pochopitelně nezapomene vygenerovat report o klesající produktivitě práce.
Max avatar 8.4. 10:06 Max | skóre: 73 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Mám naprosto jinou zkušenost. Od zavedení phishingových kampaní rapidně klesly nesmyslné klikání a s každou kampaní to vykliká čím dál méně lidí a hlásí problém (nahlašují na IT podezřelou komunikaci) čím dál více lidí. Z hlediska edukace to má, minimálně z mé zkušenosti, velký přínos.

Docházka, píchačky, sledování, nebo vyhodnocování produktivity u ná neprobíhá, ale nevadí, aspoň jsi si pobrečel :).
Zdar Max
Měl jsem sen ... :(
8.4. 11:53 rad
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
U nás na to kliká pořád ta stejná skupina 4 % zaměstnanců (nebo 6 %, teď nevím). A proto, že se ten relativní počet nesnižuje (protože se to saturuje na počtu Cibulků), tak se to vyhodnocuje tak, že je potřeba frekvenci kampaní zvyšovat.
...a hlásí problém (nahlašují na IT podezřelou komunikaci) čím dál více lidí...
Jako že chcete po lidech aby na IT podporu hlásili každej divnej mail co jim přijde? Co s takovým hlášením pak děláte?
ale nevadí, aspoň jsi si pobrečel :)
Tak zas bych to tak nepřeháněl. Je to prostě pohled z druhý strany síťovýho káblu, kde sedí uživatel, kterýho podobný opatření (pravidelný změny hesel, zakázaný přílohy v mailech apod.) z IT oddělení prostě tak nějak normálně serou, nic víc, nic míň :-). Někdy takovej pohled nemusí bejt úplně neužitečnej.

Ono spoustu různejch podpůrnejch profesí (IT, HR, vrátnej, ...) si někdy myslej, že zaměstnanci jsou ve firmě primárně kvůli nim a vymejšlej blbosti, kterejma ty zaměstnance obtěžujou, aby nějak obhájili svoji existenci.

Jinak to, že vaše firma (netuším jaká, ale stejně) nevyhodnocuje produktivitu se mi zdá dost nepravděpodobný, ale když to říkáš...
Max avatar 8.4. 13:02 Max | skóre: 73 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Jako že chcete po lidech aby na IT podporu hlásili každej divnej mail co jim přijde? Co s takovým hlášením pak děláte?

Hlásí jen to, u čeho si nejsou jistí, nebo pak hlásí to, co podle nich už vypadá dost dobře na to, aby to mohl být i nějaký průšvih. Tak preventivně nahlásí. U cca 1k uživatelů je to dotaz na mail cca 1-2ks týdně.
Přílohy máme povolené, ale je tam whitelist, co lze přijmout / poslat. Nejdou poslat scripty, spustitelné soubory, vnořené archivy (útočníci spoléhají na to, že antispam řešení neumí, nebo nedělá víceúrovňové rozbalování archivů - tj. zip v zipu v zipu apod.) atd.

Jsme velký a nevím o tom, že by se nějak produktivita vyhodnocovala. U obchoďáků lze zjistit, kolik třeba udělali objednávek, ale nevím, zda se to nějak reálně řeší. Vím, že u řidičů se počítají manipulace v tom smyslu, že za každou manipulaci mají bonus. Čím víc manipulací stihnou za směnu, tím víc dostanou peněz. Ale tam to asi končí.
Docházkový systém nemáme / nikdo nechtěl, ale vím, že německé pobočky jej mají, jedna dcera, co řeší specifický servis také má docházku a sestra nějak také.

Vesměs je tedy vše v rukou jednotlivých vedoucích, kteří zodpovídají za běh svého oddělení.
Zdar Max
Měl jsem sen ... :(
9.4. 12:22 plostenka | blog: plstnk
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
hlásí to, co podle nich už vypadá dost dobře na to, aby to mohl být i nějaký průšvih
A po vsech tech skolenich prijde legitimni mail od firemniho IT, ktery vypada presne jak devadesatkovy scam - cerveny velky pismena, ted hned musite zapnout/vypnout/aktualizovat/logout-login a tady je link.
Nejdou poslat scripty, spustitelné soubory, vnořené archivy (útočníci spoléhají na to, že antispam řešení neumí, nebo nedělá víceúrovňové rozbalování archivů - tj. zip v zipu v zipu apod.)
Tak na to spolehaji, nebo to skutecne neumi? Prave kvuli takovym nahodnym priponovym/velikostnim whitelistum napric institucema se rozmohlo posilani priloh pomoci ulozto/webshare a milionu jinych domen. MFA opicarny s cloudama tu frustraci se sdilenim "blbyho wordu" jeste umocnuji.
9.4. 14:27 rad
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Tak oficiální pozice našeho IT oddělení je taková, že pokud uživatel potřebuje poslat přílohu, která je blokovaná, má ji zabalit do archivu, který systém neumí rozbalit (u nás lzma). Takže oni zavedou nějaké opatření a pak vydají oficiální doporučení, jak takové opatření obcházet. Všechny MS Office dokumenty s makrama jsou pochopitelně na whitelistu.
Max avatar 9.4. 16:11 Max | skóre: 73 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
To je nějaký nesmysl. Když zabalím zakázanou přílohu, tak je stále AV blokne, protože ten zip rozbaluje. Musel by být zaheslovaný bez náhledu na metadata, co v něm je.
Zdar Max
Měl jsem sen ... :(
9.4. 18:21 rad
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Vsak to prave nesmi byt zip, musi to byt format, ktery ten system nezna. U nas je to napr. prave zminene lzma. Pak taky doporucuji prejmenovavat pripony, abych teda neopomnel dalsi doporuceni.
Max avatar 9.4. 19:06 Max | skóre: 73 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Blokujeme všechny možné netradiční archivy, takže u nás prochází zip a pár dalších, co AV umí rozbalit a zbytek se dropuje. Reálně uživatelé nic jiného, než zip nepoužívají.
A na přenos velkých příloh a dalších věcí máme vystavenou službu, resp. dvě, jednu pro interní výměnu souborů a druhou pro výměnu s partnery / klinety.
Zdar Max
Měl jsem sen ... :(
Glee avatar 8.4. 12:56 Glee | blog: Gleekoviny
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Odpovědět | Sbalit | Link | Blokovat | Admin
Super zapisek a Lakatos365 zabil. :-D
Nord Stream, 1997 / UA & GE will be NATO, Bucharest, 2008 / Donroe compression of EU into federalization has begun, 2025
Max avatar 8.4. 13:23 Max | skóre: 73 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Díky :-D
Zdar Max
Měl jsem sen ... :(
8.4. 14:19 T900
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Odpovědět | Sbalit | Link | Blokovat | Admin
Ta cena za měsíc na cloudu odpovídající roku v on-premise vcelku sedí. V předchozím zaměstnání jsme se stali "Microsoft pozitivními" a šoupli jeden produkt do Azure. Přiblblá virtuálka o čtyřech jádrech, u které jsme museli pořád hlídat vytížení atp. stála tolik co fyzické servery pro zbytek firmy. Dokumentace stála taky za to - jedna Azure scriptovací funkce je deprecated a ta co ji nahrazuje je experimental. Stable nevedeme. Možná se to extempore začalo vyplácet po mém odchodu, protože cloudové nasazení nezahrnovalo drahé fyzické návštěvy u klientů a nastavování jejich serverů atp. ale jen pár kliknutí v Azure, ale cenu za cloudový provoz nutně museli zaplatit.
Max avatar 8.4. 19:00 Max | skóre: 73 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Pokud je to služba pro klienty, tak náklady jdou za klienty. Pokud jsou za to schopní platit, není problém.
Zdar Max
Měl jsem sen ... :(
9.4. 12:55 T900
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
No to si právě nejsem jistý. Malé firmy/veřejné instituce a nový produkt... Abych ale jen nehaněl, tak se ty Cloudy hodí, když právě nějaká instituce vypíše dotaci a během půl hodiny se přihlásí tisíce lidí. Na to není on-premise server zvědavý, protože normálně chroustá desítky požadavků za hodinu. V Cloudu se nahodí absurdně drahá instance a po hodině se vypne.
9.4. 06:13 panika
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
deprecated a ta co ji nahrazuje je experimental
tohle!
a nonstop vsechno prejmenovavaj
jsem si chvili myslel, ze jsem jen ja nechapavej (jsem), ale tohle musi bejt nejaka firemni politika nebo nvm...
xkucf03 avatar 8.4. 15:45 xkucf03 | skóre: 50 | blog: xkucf03
Rozbalit Rozbalit vše Pryč s Microsoftem a cloudem
Odpovědět | Sbalit | Link | Blokovat | Admin
Řešení je zbavit se Microsoftu a většinou i cloudu obecně.
Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
8.4. 18:36 Roman
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Odpovědět | Sbalit | Link | Blokovat | Admin
Místo k leakování máme české spojení "k úniku dat". Jinak ale pryč s předraženými cloudy!
Max avatar 8.4. 18:58 Max | skóre: 73 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Sry, jsem team anglicismy.
Zdar Max
Měl jsem sen ... :(
9.4. 10:28 Lakatoš
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Odpovědět | Sbalit | Link | Blokovat | Admin
Vysvětlení problému Lakatoš
video na které národ čekat 15 let
https://www.youtube.com/watch?v=FEOLsay8bX0
Max avatar 9.4. 11:50 Max | skóre: 73 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Já to znám, viděl jsem, má vlastní web, vlastní kanál, dělá shorty. Občas od něj na něco kouknu, je to legenda!!! :D
Zdar Max
Měl jsem sen ... :(
MakeIranBombedAgain❗ avatar 9.4. 12:54 MakeIranBombedAgain❗ | skóre: 42 | blog: Grétin blogísek | 🇮🇱==❤️ , 🇵🇸==💩 , 🇪🇺==☭
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
9.4. 12:05 Martin Tůma | skóre: 39 | blog: RTFM | Praha
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Odpovědět | Sbalit | Link | Blokovat | Admin
Jak má člověk vědět, že to celé není o kompetenci admina, když ten není ani schopný odkázat na správné video?!
Každý má právo na můj názor!
Max avatar 9.4. 16:13 Max | skóre: 73 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Na vyjádření pocitů stačí jen krátká výstižná výseč :)
Zdar Max
Měl jsem sen ... :(
9.4. 21:58 Martin Tůma | skóre: 39 | blog: RTFM | Praha
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Zkrátit to je kulturní svatokrádež! A i když pominu, že tam chybí zásadní hlášky jako: "past vedle pasti, pičo!", tak "urážející" už je jenom to, že jako vizuál tam je nějakej ušmudlanej Zetor...
Každý má právo na můj názor!
Max avatar 10.4. 08:00 Max | skóre: 73 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
:DDD.
Nicméně stejně si myslím, že jsme ve fan clubu dál. Kolegovi jsem před nějakou dobou sestříhal hlášky a dal mu to jako vyzvánění do telefonu. Každou chvíli je tedy v kanceláři slyšet chechot a pak přichází "já to nebudu dělat" :D
Zdar Max
Měl jsem sen ... :(
11.4. 13:22 Radovan
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
12.4. 21:01 beavis
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Když jsi v tísni, řekni to písní: https://youtu.be/VJESmPCptCc
12.4. 15:57 X
Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
Odpovědět | Sbalit | Link | Blokovat | Admin
tvl, dobrovolne podstupovat takovy pain. Nevim, jestli te mam obdivovat nebo litovat, asi oboje. ;)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.