Durante anos, identidade e segurança funcionaram como duas equipes trabalhando no mesmo prédio, mas em extremidades opostas — cada uma realizando um trabalho importante, mas raramente na mesma sala e nunca resolvendo o quebra-cabeça juntas.
Os profissionais de IAM lideram o provisionamento, a governança de acesso, o gerenciamento do ciclo de vida e a dívida técnica acumulada ao longo de décadas de... Active Directory decisões. Os líderes de segurança entendem o cenário de ameaças, a resposta a incidentes, a tolerância ao risco e o que tira o sono da diretoria.
Mas eis a verdade incômoda: Os agentes maliciosos que atacam sua organização não respeitam essa divisão. Eles se movem lateralmente pela identidade. Exploraram a lacuna entre o que o IAM construiu e o que a segurança deve proteger. E, mesmo que 91% das organizações Embora a Segurança de Identidade seja classificada como uma das cinco principais iniciativas, as duas áreas ainda não se comunicam da maneira necessária.
Chegou a hora de uma conversa franca.
Foi exatamente por isso que Roy Akerman e eu começamos Identidade Decodificada — o único podcast onde identidade e segurança finalmente se encontram.
Sem discursos de fornecedores. Sem jargões. Sem pontos de vista polidos criados para "soar" corretos. Apenas profissionais, líderes, pesquisadores e membros do ecossistema de cibersegurança falando a verdade sobre o que é realmente necessário para proteger a empresa moderna — e o que está errado na maneira como temos feito isso.

Trazemos duas perspectivas para cada conversa: eu venho de experiência em IAM para uma das maiores varejistas do Reino Unido.Roy de décadas no exército e Liderança em segurança. Nós não Concordo sempre. É isso que o O ponto. A tensão entre essas duas disciplinas é exatamente onde as conversas mais importantes precisam acontecer.
Começamos com uma história que você precisa ouvir.
Para o nosso primeiro episódio, Conversamos com Sreenarayan Ashokkumar, vice-presidente de Segurança Cibernética da Interactive Brokers — uma das instituições financeiras mais respeitadas do mundo.
O tema: Mythos, ataques com inteligência artificial e o ajuste de contas em segurança que já está em curso.
Sree não suaviza nada: “Um dos meus colegas me contou que eles instalaram a conectividade Mythos em um terminal, dentro do kernel do Linux. O sistema estava totalmente atualizado e com todos os agentes de segurança instalados. Basicamente, eles informaram todos os endereços IP, tanto internos quanto externos, e o modelo continuou se expandindo e conseguiu escapar. Não havia nenhuma vulnerabilidade CVE — basicamente, ele criou um exploit ativo e escapou através do hipervisor. Então, sejamos realistas — essa é a ameaça que estamos enfrentando.”
Este não é um risco futuro teórico. Está acontecendo agora, e as organizações estão se comunicando entre si tentando entender o que isso significa.
Minha vez: Mythos é o sinal de alerta.É o sinal do setor sobre o que está por vir. E se preparar para isso não é um problema apenas da equipe de segurança ou apenas do IAM — é um problema de ambos. juntos.
Assista ao episódio 1 agora
Mitos, ataques impulsionados por IA e o acerto de contas da segurança.

A “ponte levadiça da identidade” precisa ser erguida em todos os lugares.
Uma das constatações às quais sempre retorno é esta: a identidade é a última linha de defesa capaz de se mover com rapidez suficiente para responder a ataques impulsionados por inteligência artificial.
Eu penso nisso como uma ponte levadiça. Você pode levantá-la completamente em uma crise, ou parcialmente, dependendo dos sinais que estiver recebendo. Mas, no momento, a maioria das organizações não tem essa ponte levadiça em todos os lugares onde precisa — e, mesmo quando tem, ainda há um ser humano no processo de tomada de decisão.
O problema mais urgente em matéria de identidade é chegar a um ponto em que essa ponte levadiça se levante automaticamente, em todos os lugares relevantes, antes mesmo que um ser humano precise tomar uma decisão.
O mito torna essa urgência inegável.
Assista e assine-Novo episódio a cada duas semanas
Em cada conversa no podcast Identity Decoded, as pessoas que trabalham diariamente nessa área — de IAM, segurança, pesquisa e TI — discutirão como a Segurança de Identidade deveria ser na prática.
Nada é tabu enquanto exploramos as tensões, as compensações e as estratégias que nos ajudam a realmente "decodificar" o estado atual da identidade e da segurança, bem como o futuro que vislumbramos. Se você trabalha com IAM, cibersegurança ou em uma função dedicada à segurança de identidade, este é o podcast essencial para finalmente superar a lacuna entre esses dois mundos historicamente separados.
Assista e ouça em todos os lugares onde você encontra seus podcasts e clique aqui para se inscrever Assim você nunca perde o lançamento de um novo episódio.

