Ως υπεύθυνος επικεφαλής των πληροφοριών ασφάλειας, με έμφαση στο ransomware στο Κέντρο πληροφοριών της Microsoft σχετικά με απειλές (MSTIC), ο Christopher Glyer είναι μέλος της ομάδας που ερευνά τον τρόπο με τον οποίο οι πιο προηγμένοι παράγοντες απειλής αποκτούν πρόσβαση και εκμεταλλεύονται συστήματα. Για την εναρκτήρια έκδοση του Cyber Signals, μοιράζεται τις σκέψεις του σχετικά με την ταυτότητα και την ασφάλεια.
Η μετάβαση στο cloud καθιστά την ταυτότητα ένα από τα βασικά στοιχεία στα οποία πρέπει να δώσουν προτεραιότητα οι οργανισμοί κατά την εφαρμογή προληπτικών μέτρων προστασίας της ασφάλειας. Η ταυτότητα αποτελεί επίσης μια πρώιμη περιοχή εστίασης σε κάθε έρευνα ασφάλειας που σχετίζεται με πιθανές εισβολές.
"Όταν ένας εισβολέας αποκτά πρόσβαση στην ταυτότητα κάποιου και, στη συνέχεια, επαναχρησιμοποιεί αυτήν την ταυτότητα για να αποκτήσει πρόσβαση σε εφαρμογές και δεδομένα, οι οργανισμοί πρέπει να κατανοήσουν ακριβώς πώς έγινε η πρόσβαση σε αυτήν την ταυτότητα, ποιες εφαρμογές έπαθαν ζημιά και τι έγινε μέσα σε αυτές τις εφαρμογές", εξηγεί ο Glyer. "Από την άποψη της προστασίας, το νούμερο ένα πράγμα που πρέπει να κάνετε είναι να αποτρέψετε την κλοπή, την κατάχρηση ή την κακή χρήση μιας ταυτότητας. Η αποτροπή αυτού του γεγονότος από την πρώτη στιγμή είναι ζωτικής σημασίας".
Ακολουθήστε την Ασφάλεια της Microsoft