În calitate de conducător al echipei de investigare a amenințărilor cu accent pe ransomware în Centrul pentru investigarea amenințărilor Microsoft (MSTIC), Christopher Glyer face parte din echipa care investighează cum accesează și exploatează sistemele cei mai avansați actori de amenințare. Pentru ediția inaugurală a revistei Semnale cibernetice, acesta își împărtășește punctele de vedere despre identitate și securitate.
Trecerea la mediul cloud face ca identitatea să fie una dintre componentele de bază pe care organizațiile trebuie să le stabilească a fi prioritare atunci când implementează protecții de securitate proactive. De asemenea, identitatea este o zonă de interes timpurie în orice investigație de securitate privind posibile intruziuni.
„Atunci când un atacator obține acces la identitatea cuiva și refolosește apoi acea identitate pentru a accesa aplicații și date, organizațiile trebuie să înțeleagă exact cum a fost accesată acea identitate, ce aplicații au fost atinse și ce anume s-a făcut în acele aplicații”, explică Glyer. „Din perspectiva protecției, primul lucru pe care trebui să-l faceți este să preveniți furtul, abuzarea sau utilizarea necorespunzătoare a identității. În primul și în primul rând, este esențial să împiedicați ca acest lucru să se întâmple.”
Urmăriți Microsoft Security