Útok třídy Mythos není nový malware. Je to útočník bez únavy
Frontier model nezavádí nový tvar útoku. Zkracuje průzkum, vývoj exploitu a skládání útokové cesty. Obrana proto musí odstranit čas a oprávnění, které podnik útočníkovi stále nechává.
První IT magazín psaný manažery z praxe.
Magazín pro vedení IT
Řízení digitálních rizik, identit, odolnosti a odpovědnosti v podnikové praxi.
Frontier model nezavádí nový tvar útoku. Zkracuje průzkum, vývoj exploitu a skládání útokové cesty. Obrana proto musí odstranit čas a oprávnění, které podnik útočníkovi stále nechává.
Bezpečnostní tým může mít dokonale seřazený seznam zranitelností a stále nevědět, zda se útočník přes skutečné identity a síťové vazby dostane k důležité službě. Pentera je užitečná právě ve chvíli, kdy změní otázku z…
Passkeys vázané na původ služby odstraňují velkou část rizika, které zůstává u hesel a jednorázových kódů. Projekt ale není hotový při zapnutí nového tlačítka Přihlásit. Pokud helpdesk umí účet vrátit přes telefonát a…
Seznam softwarových komponent je užitečný začátek. Sám ale neřekne, která verze skutečně běží, zda je zranitelná funkce dosažitelná ani kdo smí opravu pustit do produkce. SBOM začne snižovat riziko až ve chvíli, kdy…
Výrobní linka se zastaví v noci a dodavatel potřebuje okamžitě pomoci. Trvalý VPN účet je pohodlný, protože už funguje. Právě tato dostupnost z něj ale dělá cestu, která přežije servisní zásah, smlouvu i změnu…
Vícefaktorové ověření může proběhnout správně a přesto se útočník dostane do pošty, cloudu nebo podnikové aplikace. Po přihlášení totiž prohlížeč často používá přenositelnou cookie či token, jehož držitel už další…
Produkci už nemění jen lidé. Machine identity musí mít vlastníka, mandát, krátkodobé oprávnění a auditní stopu, která spojí technickou akci s obchodním rozhodnutím.
CIOmag.cz je magazín, a proto je veškerý obsah ve své podstatě reklamou.