為了應(yīng)對日益復(fù)雜的新興信息安全威脅,微軟Office 365團(tuán)隊(duì)公布了他們的做法,他們采取了"Assume Breach"的嘗試性破解方案來確保系統(tǒng)及服務(wù)的安全性。他們有兩組雇傭的黑客團(tuán)隊(duì),紅隊(duì)為矛嘗試以各種新興的或隱秘的破解技術(shù)攻破內(nèi)部Office 365系統(tǒng)服務(wù),藍(lán)隊(duì)為盾嘗試以各種防御Office 365受到攻擊,并試圖鎖定紅隊(duì)。
當(dāng)然,微軟設(shè)立了規(guī)則,確保他們內(nèi)部的黑客團(tuán)隊(duì)無法真正獲取并泄漏客戶數(shù)據(jù)。所有的內(nèi)部黑客團(tuán)隊(duì)都會匯報(bào)漏洞,已讓Office 365的系統(tǒng)安全團(tuán)隊(duì)為這些漏洞發(fā)布補(bǔ)丁進(jìn)行修復(fù),微軟一直致力于Office 365服務(wù)的用戶信息安全。