ITDR è l’acronimo di Identity Threat Detection and Response , e descrive una disciplina nata per colmare un vuoto che è diventato impossibile ignorare: nessuno sorvegliava l’identità mentre l’identità diventava il bersaglio principale. Gli attaccanti, sempre più spesso, non sfondano un perimetro né lasciano malware da riconoscere. Fanno una cosa più semplice e più difficile da fermare: si autenticano, con credenziali o, peggio, con sessioni rubate che hanno già superato ogni controllo. L’ITDR esiste per accorgersi proprio di questo, quando un accesso legittimo viene usato da chi non dovrebbe. ...
Tecnologia & Digitale
ITDR: quando l'attaccante non entra, ma fa login
Fonte: ICT Security Magazine