DZone.comのRSS
フォロー
現代のSaaSにおける信頼の問題:認証は成功したのに、なぜあなたはまだ侵害されたのか
ほとんどのSaaS侵害は、認証の失敗によって起こるわけではありません。それらは、有効な認証情報が、互いに疑うように設計されていなかったシステム間で、あまりにも長く、あまりにも信頼されすぎたために起こります。
その区別は、じっくり考える価値があります。なぜなら、認証が失敗したなら、あなたはそれを知るでしょう。ログに記録されるでしょう。SIEMがアラートを発するでしょう。調査は明白な場所から始まるでしょう。