Jahrelang haben Identität und Sicherheit wie zwei Teams funktioniert, die im selben Gebäude von entgegengesetzten Enden aus arbeiten – jedes Team leistet wichtige Arbeit, aber selten im selben Raum, und gemeinsam lösen sie das Problem nie wirklich.
IAM-Experten sind verantwortlich für die Bereitstellung, die Zugriffsverwaltung, das Lebenszyklusmanagement und die Beseitigung der jahrzehntelang angehäuften technischen Schulden. Active Directory Entscheidungen. Sicherheitsverantwortliche verstehen Bedrohungslandschaften, die Reaktion auf Sicherheitsvorfälle, die Risikobereitschaft und das, was dem Vorstand schlaflose Nächte bereitet.
Doch hier ist die unbequeme Wahrheit: Die Bedrohungsakteure, die Ihre Organisation angreifen, respektieren diese Unterscheidung nicht. Sie bewegen sich lateral durch das Identitätsmanagement. Sie nutzen die Lücke zwischen dem, was IAM aufgebaut hat und dem, was die Sicherheit schützen muss, aus. Und obwohl 91% der Organisationen Obwohl Identitätssicherheit zu den fünf wichtigsten Initiativen zählt, kommunizieren die beiden Disziplinen noch immer nicht so miteinander, wie es nötig wäre.
Es ist Zeit für ein ehrliches Gespräch
Genau deshalb haben Roy Akerman und ich damit angefangen. Identität entschlüsselt — der einzige Podcast, in dem Identität und Sicherheit endlich zusammenkommen.
Keine Verkaufsgespräche. Keine Schlagworte. Keine ausgefeilten Argumente, die nur „richtig“ klingen sollen. Sondern Praktiker, Führungskräfte, Forscher und Mitglieder des Cybersicherheits-Ökosystems, die offen darüber sprechen, was es wirklich braucht, um moderne Unternehmen zu schützen – und wo die Schwächen unserer bisherigen Vorgehensweise liegen.

Wir bringen zwei Perspektiven in jedes Gespräch ein: Ich komme aus Hintergrund im IAM bei einem der größten Einzelhändler GroßbritanniensRoy von jahrzehntelang im Militär und Sicherheitsführung. Wir nicht Ich stimme immer zu. Das ist Der Punkt ist… Die Spannung zwischen diesen beiden Disziplinen ist genau der Punkt, an dem die wichtigsten Gespräche stattfinden müssen.
Wir starteten mit einer Geschichte, die Sie unbedingt hören müssen.
Für unsere erste Folge, Wir haben uns mit Sreenarayan Ashokkumar, Vizepräsident für Cybersicherheit bei Interactive Brokers – einem der weltweit angesehensten Finanzinstitute – zusammengesetzt.
Das Thema: Mythos, KI-gestützte Angriffe und die bereits im Gange befindliche Sicherheitsbilanz.
Sree redet nicht um den heißen Brei herum: „Ein Kollege erzählte mir, dass sie Mythos-Konnektivität in ein Terminal innerhalb eines Linux-Kernels eingebunden haben. Das System war vollständig gepatcht und alle Sicherheitsagenten waren installiert. Sie gaben ihm im Grunde alle IP-Adressen, sowohl intern als auch extern, und das Modell nutzte die Sicherheitslücken selbstständig aus. Es gab keine CVEs – es wurde quasi eine aktive Sicherheitslücke geschaffen und über den Hypervisor ausgenutzt. Seien wir ehrlich – das ist die Bedrohung, der wir gegenüberstehen.“
Das ist kein theoretisches Zukunftsrisiko. Es geschieht jetzt, und Organisationen telefonieren miteinander, um zu verstehen, was das bedeutet.
Mein nehmen: Mythos ist die WarnfackelEs ist das Signal der Branche für das, was kommen wird. Und die Vorbereitung darauf ist weder ein Problem des Sicherheitsteams noch ein Problem des Identitäts- und Zugriffsverwaltungssystems (IAM) – es ist beides. Prioritäten setzten.
Schau dir jetzt Folge 1 an
Mythos, KI-gestützte Angriffe und die Abrechnung mit der Sicherheit

Die „Identitäts-Zugbrücke“ muss überall hochgezogen werden.
Eine Erkenntnis, zu der ich immer wieder zurückkehre, ist folgende: Identität ist die letzte Verteidigungslinie, die tatsächlich schnell genug reagieren kann, um KI-gestützte Angriffe abzuwehren.
Ich vergleiche es mit einer Zugbrücke. In einer Krise kann man sie ganz hochziehen oder je nach den Signalen nur teilweise. Doch momentan verfügen die meisten Organisationen nicht über diese Zugbrücke, wo sie sie bräuchten – und selbst wenn sie sie haben, trifft immer noch ein Mensch die Entscheidung.
Das dringlichste Problem im Bereich der Identität besteht darin, einen Zustand zu erreichen, in dem sich diese Zugbrücke automatisch überall dort hochzieht, wo es darauf ankommt, noch bevor ein Mensch überhaupt eine Entscheidung treffen muss.
Mythos macht diese Dringlichkeit unbestreitbar.
Anschauen und abonnieren-Alle zwei Wochen erscheint eine neue Folge.
In jedem Gespräch des Identity Decoded Podcasts kommen die Menschen zusammen, die sich täglich mit diesem Thema beschäftigen – aus den Bereichen IAM, Sicherheit, Forschung und IT –, um zu ergründen, wie Identitätssicherheit eigentlich aussehen sollte.
Nichts ist tabu, wenn wir die Spannungen, Abwägungen und Strategien untersuchen, die uns helfen, den Status quo von Identität und Sicherheit heute und in Zukunft wirklich zu „entschlüsseln“. Wenn Sie im Bereich IAM, Cybersicherheit oder in einer spezialisierten Rolle im Bereich Identitätssicherheit arbeiten, ist dieser Podcast ein Muss, um die Kluft zwischen den historisch getrennten Welten endlich zu überbrücken.
Schauen und hören Sie überall dort, wo Sie Ihre Podcasts beziehen, und Klicken Sie hier, um sich anzumelden So verpasst du nie, wann eine neue Folge erscheint.

