Als Principal Threat Intelligence Lead (voornaamste leider in bedreigingsinformatie) met een focus op ransomware bij het Microsoft Threat Intelligence Center (MSTIC), is Christopher Glyer onderdeel van het team dat onderzoekt hoe de meest geavanceerde bedreigingsactoren toegang krijgen tot systemen en hoe ze deze gebruiken. Voor de inaugurele editie van Cyber Signals deelt hij zijn gedachten over identiteit en beveiliging.
De verplaatsing naar de cloud maakt identiteit één van de kernonderdelen die organisaties moeten prioriteren wanneer ze proactieve beveiligingsmiddelen implementeren. Identiteit is ook een vroeg focusgebied in elk beveiligingsonderzoek dat gerelateerd is aan mogelijke inbraak.
"Wanneer een aanvaller toegang krijgt tot de identiteit van iemand en deze identiteit vervolgens gebruikt voor toegang tot toepassingen en gegevens, moeten organisaties precies begrijpen hoe er toegang is verkregen tot die identiteit, welke toepassingen zijn betrokken en wat er gedaan is in deze toepassingen", legt Glyer uit. "Vanuit het perspectief van beveiliging is het belangrijkste dat je moet doen het voorkomen dat een identiteit wordt gestolen, misbruikt of verkeerd wordt gebruikt. Voorkomen dat dit gebeurt is essentieel."
Volg Microsoft Beveiliging