Como líder principal de inteligencia sobre amenazas centrado en el ransomware en el Centro de inteligencia contra amenazas Microsoft (MSTIC), Christopher Glyer forma parte del equipo que investiga cómo las amenazas más avanzadas obtienen acceso y vulneran la seguridad de los sistemas. Para la edición inaugural de Cyber Signals, da su opinión sobre la identidad y la seguridad.
El cambio a la nube ha convertido la identidad en uno de los componentes clave que las organizaciones deben priorizar al implementar protecciones de seguridad proacticvas. La identidad también es una de las áreas que antes se investigan en cuestiones de seguridad relacionadas con posibles intrusiones.
"Cuando un atacante obtiene acceso a la identidad de alguien y la reutiliza para acceder a aplicaciones y datos, las organizaciones deben entender exactamente cómo se ha accedido a esa identidad, qué aplicaciones se han tocado y qué se ha hecho dentro de esas aplicaciones", explica Glyer. "Desde el punto de vista de la protección, lo primero que hay que hacer es evitar que se robe una identidad, que se abuse de ella o que se utilice incorrectamente. Es esencial evitar que esto ocurra".
Seguir a Seguridad de Microsoft