Christopher Glyer は、Microsoft 脅威インテリジェンス センター (MSTIC) のランサムウェアを中心とした Principal Threat Intelligence Lead として、最先端の脅威アクターがどのようにシステムにアクセスし、悪用するかを調査するチームの一員です。Cyber Signals の新しいエディションでは、ID とセキュリティに関する彼の考えを紹介します。
クラウドへの移行に伴い、企業はプロアクティブなセキュリティ保護を実施する際に、ID を優先的に考慮する必要があります。また、侵入の可能性に関連するセキュリティ調査においても、ID は早期に注目される分野です。
「攻撃者が誰かの ID にアクセスし、その ID を再利用してアプリケーションやデータにアクセスする場合、組織はその ID がどのようにアクセスされ、どのアプリケーションにアクセスされ、そのアプリケーション内で何が行われたかを正確に理解する必要があるのです。」と Glyer は説明します。「保護の観点からは、ID が盗まれたり、悪用されたり、悪用されたりするのを防ぐことが第一です。このような事態を未然に防ぐことが重要です。」
Microsoft Security をフォロー