Identitātes draudu informācijas vadītājs Kristofers Glaiers (Christopher Glyer), kas Microsoft draudu informācijas centrā (MSTIC) pievērsies izspiedējprogrammatūrai, ir daļa no komandas, kas pēta, kā progresīvākie draudu izpildītāji piekļūst sistēmām un izmanto tās. Kibersignālu pirmajā izdevumā viņš pauž savu viedokli par identitāti un drošību.
Pārejot uz mākoni, identitāte ir kļuvusi par vienu no galvenajiem komponentiem, kam organizācijās jāpiešķir prioritāte, ieviešot proaktīvus aizsardzības pasākumus. Identitāte ir arī viens no aspektiem, kam sākotnēji jāpievērš uzmanība jebkurā drošības izmeklēšanā saistībā ar iespējamu ielaušanos.
“Kad uzbrucējs iegūst piekļuvi kādas personas identitātei un pēc tam to izmanto, lai piekļūtu programmām un datiem, organizācijām ir jāsaprot tieši kādā veidā identitātei bija iespējams piekļūt, kādas programmas tika skartas un kas tika izdarīts šajās programmās,” skaidro Glaiers. “No aizsardzības viedokļa pirmais veicamais darbs ir nepieļaut identitātes zādzību, ļaunprātīgu vai neatbilstošu izmantošanu. Tieši sākšana ar nepieļaušanu ir kritiski svarīga.”
Sekot Microsoft drošībai