Trace Id is missing

Profil experta: Christopher Glyer

Hlavný analytik hrozieb Christopher Glyer vysvetľuje, ako môžu riešenia zamerané na identitu prispieť k ochrane pred počítačovým zločinom

Ako hlavný analytik hrozieb so zameraním na ransomware v Microsoft Threat Intelligence Center je Christopher Glyer súčasťou tímu, ktorý zisťuje, ako môžu najpokročilejší aktéri hrozieb získať prístup do systémov a využívať ich. V úvodnom vydaní správy Cyber Signals predkladá svoje úvahy o identite a bezpečnosti.

Po prechode do cloudu sa identita stáva jedným z hlavných prvkov, ktoré musí organizácia prioritizovať pri vykonávaní proaktívnych bezpečnostných opatrení. Okrem toho je identita oblasťou prvotného záujmu aj v prípade každého bezpečnostného vyšetrovania možných narušení.

„Keď útočník získa prístup k niečej identite a potom ju zneužije na prístup do aplikácií a k údajom, organizácie musia presne pochopiť, ako získal prístup k identite, do akých aplikácií sa dostal, a čo s nimi urobil,“ vysvetľuje Glyer. „Z hľadiska ochrany je najvyššou prioritou zabrániť krádeži, zneužitiu alebo neoprávnenému použitiu identity. „Prevencia je základ.“

Zavedenie riešení zameraných na identitu pri súčasnom vyžadovaní viacfaktorového overovania (MFA), prijímanie bezheslových riešení a vytváranie politík podmieneného prístupu pre všetkých používateľov významne prispieva k zlepšeniu ochrany zariadení a údajov, a to najmä preto, lebo hybridná práca naďalej prináša situácie, v ktorých sa využívajú najrôznejšie vzdialené prístupy, používateľské roly a fyzické lokality. Tieto riešenia pomáhajú organizáciám lepšie riadiť prístup k informáciám dôležitým pre podnikanie a zisťovať potenciálne nezvyčajnú aktivitu.

Ide o to, že sa identita zabezpečí na prémiovej úrovni, čo vám umožní sprísniť prístupové oprávnenia spojené s týmito silnejšími overeniami, čím sa minimalizuje riziko neoprávneného prihlásenia, ktoré má neoverené dôsledky“, vysvetľuje Gryer.

„Útočníci vždy zvyšujú latku,“ dodáva. „Našťastie existuje množstvo nástrojov, ktoré môžu organizácie využiť v rámci spoločných diskusií alebo diskusií červeného tímu, z ktorých môžu vyplynúť nedostatky alebo obmedzenia identity a iných bezpečnostných kontrol.“

Glyer uvádza, že zameranie na hľadanie slabých miest identity je bežnou útočnou taktikou, ktorú používajú mnohí aktéri hrozieb, kybernetickí zločinci, ako aj národno-štátni činitelia.

Počítač a telefón na modrom povrchu
Odporúčané

Základná kybernetická ochrana zabraňuje 99 % útokov

Základná kybernetická ochrana je naďalej najlepším spôsobom zabezpečenia identít, zariadení, údajov, aplikácií, infraštruktúry a sietí organizácie pred 98 % všetkých kybernetických hrozieb. Objavte praktické tipy v komplexnom návode.

„Z bližšieho pohľadu na vývoj makrotrendu v čase vyplýva, že národné štáty budú využívať kybernetické útoky na špionáž častejšie,“ vysvetľuje.

„Myslím si, že sa bude ďalej zvyšovať počet aktérov využívajúcich tieto funkcie, pretože objem získaných spravodajských informácií môže byť veľký, čím sa opodstatnia náklady na vykonávanie týchto útokov. Ochrana zabezpečenia identity, či už viacfaktorovým overovaním, bezheslovosťou alebo inými opatreniami, ako napríklad podmieneným prístupom, minimalizuje príležitosti a do veľkej miery sťažuje zvyšovanie latky útokov. Zabezpečenie týchto identít je kľúčové.“

"Z hľadiska ochrany je najvyššou prioritou zabrániť krádeži, zneužitiu alebo neoprávnenému použitiu identity. Prevencia je základ."

Christopher Glyer
hlavný analytik hrozieb, Microsoft MSTIC

Súvisiace články

Cyber Signals: 1. vydanie

Identita je nový bojiskom. Získajte prehľad o vývoji kybernetických hrozieb a o tom, aké kroky môžete podniknúť na lepšiu ochranu organizácie.

Cyber Signals, 2. číslo: Ekonomika vydierania

Vypočujte si informácie popredných expertov o vývoji ransomware ako služby. Získajte informácie o nástrojoch, taktikách a cieľoch, ktoré kybernetickí zločinci obľubujú, a to od programov a kódov až po prístup k sprostredkovateľom a partnerom, ako aj pokyny na ochranu svojej organizácie.

Prehľady z biliónov každodenných signálov

Experti spoločnosti Microsoft na zabezpečenie objasňujú súčasné prostredie hrozieb a poskytujú prehľady nových, ako aj pretrvávajúcich, trendov.

Sledujte zabezpečenie od spoločnosti Microsoft