Container-2.svg
Wie man KI-gestützte Angriffe stoppt:
Webinare

Die verborgene Ebene des Cyberrisikos: Kompromittierte Zugangsdaten in Ihrer Umgebung

Kompromittierte Zugangsdaten zählen weiterhin zu den zuverlässigsten Einfallstoren in Unternehmensnetzwerke, und weder Multi-Faktor-Authentifizierung noch Identitätsmanagement können dieses Problem vollständig beseitigen. Angreifer müssen nicht mehr in Systeme einbrechen – sie können sich einfach anmelden. 

Das ist der Schwerpunkt dieses On-Demand-Webinars des IT GRC Forums. SilverfortRob Ainscough, Chief Identity Security Advisor von [Name des Unternehmens], nimmt an einer Podiumsdiskussion mit Experten für Identitätssicherheit teil – Deron Segel (SpecOps Software), Dirk Schrader (Netwrix) und Alejandro Leal (KuppingerCole) –, die von Colin Whitaker moderiert wird, um zu ergründen, warum Angriffe auf Basis von Anmeldeinformationen immer wieder funktionieren und was sie tatsächlich stoppt. 

Robs Kernargument: Authentifizierung war nie für die heutigen Anforderungen ausgelegt. Jede Identität, ob menschlich oder nicht, birgt ein Risiko, denn moderne KI kann kleine, übersehene Schwachstellen in der Identitätsverwaltung – von Rob als „Identitätsschulden“ bezeichnet – innerhalb weniger Stunden zu einer vollständigen Kompromittierung eines Systems führen. Herkömmliche IGA- und PAM-Tools sind entweder zu eingeschränkt oder zu langsam und arbeiten zur Administrationszeit statt zur Laufzeit. Die Lösung liegt nicht in einer besseren Passwortrichtlinie, sondern in Echtzeit-Kontrollen, die verhindern, dass ein kompromittiertes Konto zu einem systemweiten Sicherheitsvorfall führt. 

Wichtige Themen: 

  • Warum die Aussage „Hacker brechen nicht ein, sie loggen sich ein“ auch acht Jahre später noch zutrifft und warum fortschrittliche KI die Situation noch verschlimmern wird. 
  • Robs Konzept der „Identitätsschulden“: die angehäuften, ungelösten Identitätsschwächen, die KI nun in Maschinengeschwindigkeit miteinander verknüpfen kann. 
  • Wie SilverfortDie Red-Team-Arbeit von [Name des Unternehmens] mit Project Glasswing dokumentierte einen KI-gesteuerten Angriffspfad vom Standardbenutzer zum Administrator der Produktionsdomäne in weniger als zwei Stunden, ausschließlich über kompromittierte Zugangsdaten. 
  • Warum traditionelle PAM- und IGA-Systeme versagen – zu enger Anwendungsbereich (Tier-Null, auf Compliance fokussiert) oder Tätigkeit zur Verwaltungszeit anstatt zur Laufzeit 
  • Argumente für Laufzeit- und Inline-Identitätsschutz: Risiken kontrollieren, während sie entstehen, anstatt sie im Nachhinein zu überprüfen. 
  • Warum nicht-menschliche Identitäten (Servicekonten, Token, KI-Agenten) das bevorzugte Ziel der Modelle sind und warum sie in der Diskussion nicht außer Acht gelassen werden dürfen. 
  • Robs Faustregel: Bei Identitätssicherheit geht es nicht um die beste, sondern um die schlechteste Kontrollmöglichkeit – um die „Untergrenze, nicht die Obergrenze“ der Integrität Ihrer Umgebung. 
  • Rob argumentiert, dass jede Organisation folgenden neuen Grundsatz übernehmen sollte: Kein Konto, ob menschlich oder nicht, sollte sich allein mit Benutzername und Passwort authentifizieren, ohne zusätzliche Sicherheitsvorkehrungen. 
  • KI defensiv einsetzen – Echtzeitsignale wie Tickets, Vorfälle und organisatorischer Kontext fließen in autonome Richtlinienentscheidungen ein, um der Angriffsgeschwindigkeit gerecht zu werden. 

Diese Session richtet sich an Sicherheits- und Identitätsmanager, die es leid sind, Compliance-Audits zu bestehen und sich gleichzeitig zu fragen, ob gestohlene Zugangsdaten gerade unbemerkt durch ihr Netzwerk wandern. Sehen Sie sich das vollständige Gespräch auf Abruf an, um zu erfahren, wie Rob Ainscough und die anderen Panelteilnehmer erläutern, was tatsächlich nötig ist, um Angriffe auf Zugangsdaten zu stoppen, sobald die Perimeter-Sicherheitsvorkehrungen durchbrochen sind. 

Jetzt ansehen