Enquanto Líder Principal de Informações Sobre Ameaças com um foco em ransomware no Centro de Informações sobre Ameaças da Microsoft (MSTIC), Christopher Glyer faz parte da equipa que investiga como os atores de ameaças mais avançados acedem a e exploram sistemas. Para a edição inaugural do Cyber Signals, partilha as suas opiniões sobre identidade e segurança.
A mudança para a cloud torna a identidade um dos componentes principais que as organizações têm de priorizar quando implementam proteções de segurança proativas. A identidade também é uma das primeiras áreas de foco em qualquer investigação de segurança relacionada com possíveis intrusões.
“Quando um atacante obtém acesso à identidade de alguém e, depois, reutiliza essa identidade para aceder a aplicações e dados, as organizações precisam de compreender exatamente como essa identidade foi acedida, que aplicações foram tocadas e o que foi feito nessas aplicações,” explica Glyer. “Numa perspetiva de proteção, a primeira coisa a fazer é evitar que uma identidade seja roubada, abusada ou utilizada incorretamente. Evitar que isto aconteça antes de tudo é crítico.”
Siga o Microsoft Security