Gestione Identità e Accessi (IAM)

4 articoli
La gestione delle identità e degli accessi stabilisce chi può entrare in un sistema, con quali privilegi e per quanto tempo. In ambito aziendale comprende account, ruoli, single sign-on, provisioning, accessi privilegiati e policy che devono funzionare anche quando persone e applicazioni cambiano rapidamente.

Analisi e guide seguono piattaforme IAM, configurazioni, integrazioni e incidenti legati a permessi eccessivi o account non revocati. I confronti distinguono autenticazione dell’utente, amministrazione delle identità e privileged access management, mentre gli aggiornamenti su standard e prodotti spiegano l’impatto su sicurezza, compliance e lavoro quotidiano dei team IT.

Quando le credenziali non bastano più: il ruolo della device trust nell’era AI

La sicurezza delle identità è sempre più sotto pressione: segnali tradizionali come password e MFA sono facilmente aggirabili dagli attaccanti, mentre l’AI accelera e raffina le tecniche di furto d’account. La device trust diventa così un elemento chiave per difendersi dagli accessi non autorizzati.

Leggi di più

Nuovo attacco TONTOU ai processori aggira le difese Spectre v2

Una nuova tecnica di attacco permette di eludere le protezioni Spectre v2 su CPU AMD e Intel, consentendo il furto di hash delle password da sistemi Linux anche con le ultime mitigazioni attive

Leggi di più

Violazione ai server SharePoint del governo svizzero: compromessi 200 account

Un attacco informatico ai server Microsoft SharePoint della Confederazione ha esposto le credenziali di circa 200 account. Le autorità svizzere hanno bloccato l’accesso esterno e avviato indagini con il supporto di Microsoft

Leggi di più

Attacchi vishing contro hedge fund: UNC6671 dietro l’ondata

Diversi hedge fund e società finanziarie sono stati presi di mira da sofisticati attacchi vishing attribuiti al gruppo UNC6671, legato a BlackFile, con tecniche avanzate per sottrarre credenziali e dati cloud

Leggi di più