Podcast Identity Decoded: Identidad y seguridad finalmente se sientan a conversar sin filtros.

Les presentamos el podcast Identity Security, que aúna "identidad" y "seguridad".
Silverfort Imagen
Imagen destacada del blog

Durante años, la identidad y la seguridad han funcionado como dos equipos que trabajan en el mismo edificio desde extremos opuestos: cada uno realiza un trabajo importante, pero rara vez en la misma sala, y nunca llegan a resolver el rompecabezas juntos. 

Los profesionales de IAM lideran el aprovisionamiento, la gobernanza del acceso, la gestión del ciclo de vida y la deuda técnica enterrada en décadas de Active Directory decisiones. Los líderes de seguridad comprenden el panorama de amenazas, la respuesta a incidentes, la tolerancia al riesgo y lo que quita el sueño a la junta directiva. 

Pero aquí está la incómoda verdad: Los ciberdelincuentes que atacan a su organización no respetan esa división. Se mueven lateralmente a través de la identidad. Explotan la brecha entre lo que IAM construyó y la seguridad debe proteger. Y, aunque el 91% de las organizaciones Aunque la seguridad de la identidad se clasifica como una de las cinco iniciativas principales, las dos disciplinas aún no se comunican entre sí como deberían. 

Es hora de una conversación honesta.

Esa es precisamente la razón por la que Roy Akerman y yo comenzamos Identidad decodificada — El único podcast donde la identidad y la seguridad finalmente se dan cita. 

Sin discursos comerciales. Sin palabras de moda. Sin argumentos elaborados para sonar correctos. Solo profesionales, líderes, investigadores y miembros del ecosistema de ciberseguridad hablando con franqueza sobre lo que realmente se necesita para proteger la empresa moderna, y sobre lo que falla en la forma en que lo hemos estado haciendo. 

Presentadores de podcast hablando durante una sesión de grabación.
Roy y yo tras bambalinas de Identity Decoded

Aportamos dos perspectivas a cada conversación: yo vengo de Experiencia en gestión de identidades y accesos (IAM) para uno de los minoristas más grandes del Reino Unido., Roy de décadas en el ejército y liderazgo en seguridad. Nosotros no Siempre estoy de acuerdo. Así es  El punto. La tensión entre esas dos disciplinas es precisamente donde deben tener lugar las conversaciones más importantes. 

Lanzamos con una historia que necesitas escuchar.

Para nuestro primer episodio, Nos sentamos a conversar con Sreenarayan Ashokkumar, vicepresidente de ciberseguridad de Interactive Brokers, una de las instituciones financieras más respetadas del mundo. 

El tema: Mythos, los ataques impulsados ​​por IA y la revisión de la seguridad que ya está en marcha. 

Sree no se anda con rodeos: “Uno de mis colegas me contó que lograron integrar la conectividad de Mythos en una terminal, dentro de un kernel de Linux. El sistema estaba completamente actualizado y tenía todos los agentes de seguridad instalados. Básicamente, le proporcionaron todas las direcciones IP, tanto internas como externas, y el modelo siguió avanzando hasta lograr escapar. No se detectaron vulnerabilidades (CVE); básicamente, creó un exploit en vivo y lo explotó a través del hipervisor. Así que, seamos realistas: esta es la amenaza a la que nos enfrentamos”. 

No se trata de un riesgo teórico para el futuro. Está ocurriendo ahora mismo, y las organizaciones se están comunicando entre sí para intentar comprender qué significa. 

Mi opinión: El mito es la señal de advertencia.Es la señal de la industria sobre lo que está por venir. Y prepararse para ello no es un problema del equipo de seguridad ni un problema de IAM, son ambos. juntos. 

Mira el episodio 1 ahora

Mitos, ataques impulsados ​​por IA y el ajuste de cuentas en materia de seguridad.

SREENARAYAN ASHOKKUMAR - v1

El “puente levadizo de la identidad” tiene que levantarse en todas partes.

Una de las conclusiones a las que siempre vuelvo es esta: la identidad es la última línea de defensa que puede moverse con la suficiente rapidez como para responder a los ataques impulsados ​​por IA. 

Lo concibo como un puente levadizo. Se puede subir del todo en una crisis, o solo parcialmente, según las señales que se observen. Pero ahora mismo, la mayoría de las organizaciones no disponen de ese puente levadizo donde lo necesitan, y cuando lo tienen, sigue habiendo una persona involucrada tomando la decisión. 

El problema más urgente en materia de identidad es llegar a un punto en el que ese puente levadizo se levante por sí solo, automáticamente, en todos los lugares importantes, antes incluso de que un ser humano tenga que decidir.

Mythos hace que esa urgencia sea innegable.

Mira y suscríbete-Se estrena un nuevo episodio cada dos semanas.

En cada conversación del podcast Identity Decoded, las personas que trabajan a diario en este campo —desde la gestión de identidades y accesos (IAM), la seguridad, la investigación y las TI— analizarán cómo debería ser realmente la seguridad de la identidad. 

No hay límites a la hora de explorar las tensiones, las compensaciones y las estrategias que nos ayudan a comprender a fondo el estado actual de la identidad y la seguridad, tanto ahora como de cara al futuro. Si trabajas en gestión de identidades y accesos (IAM), ciberseguridad o en un puesto específico de seguridad de identidades, este es el podcast imprescindible para cerrar la brecha entre dos mundos históricamente separados. 

Mira y escucha donde sea que escuches tus podcasts y pulsa aquí para inscribirte Así nunca te perderás el estreno de un nuevo episodio.

Nos atrevimos a llevar la seguridad de la identidad aún más lejos.

Descubra lo que es posible.

Configure una demostración para ver el Silverfort Plataforma de seguridad de identidad en acción.

nuevo héroe (1)

Silverfort adquiere Fabrix Security

Proporcionar seguridad de identidad autónoma en tiempo de ejecución.

Desarrollamos el primer motor de control de acceso en tiempo de ejecución autónomo, diseñado para proteger todas las identidades humanas, de máquinas y de agentes mediante el análisis de contexto profundo y la velocidad de la IA.