Christopheris Glyeris, „Microsoft“ grėsmių žvalgybos centro (MSTIC) pagrindinis grėsmių analizės vadovas, didžiausią dėmesį skiriantis išpirkos reikalaujančioms programoms, veikia komandoje, kuri tiria, kaip pažangiausi grėsmių sukėlėjai pasiekia ir išnaudoja sistemas. Pirmajame „Cyber Signals“ leidime jis dalijasi savo mintimis apie tapatybę ir saugą.
Dėl perėjimo prie debesijos tapatybės tampa vienu iš pagrindinių komponentų, kuriems organizacijos turi teikti pirmenybę įgyvendindamos aktyvią saugumą didinančią apsaugą. Tapatybės taip pat yra pirmoji sritis, į kurią sutelkiamas dėmesys atliekant bet kokį saugumo tyrimą, susijusį su galimais įsilaužimais.
„Kai įsilaužėlis įgyja prieigą prie kieno nors tapatybės ir paskui pakartotinai naudoja tą tapatybę, kad prisijungtų prie programų ir duomenų, organizacijoms būtina tiksliai suprasti, kaip buvo prieita prie tos tapatybės, kokios programos buvo paliestos ir kas tose programose buvo atlikta“, – aiškina Glyeris. „Apsaugos požiūriu svarbiausias dalykas, kurį turite padaryti, yra užkirsti kelią tapatybės vagystei, piktnaudžiavimui ar netinkamam naudojimui. Itin svarbu užkirsti tam kelią.“
Stebėkite „Microsoft“ saugą