Кража почты через OAuth
Как атакующие получают доступ к корпоративным сервисам, не воруя пароли и куки, — изучаем технику Shadow Token via Remote Debug, используемую в атаках APT ToddyCat.
7 постов
Как атакующие получают доступ к корпоративным сервисам, не воруя пароли и куки, — изучаем технику Shadow Token via Remote Debug, используемую в атаках APT ToddyCat.
Какие корпоративные системы поддерживают ключи доступа, где совместимость ограничена и почему «забыть о паролях» вряд ли получится.
Регулирование и ландшафт угроз мотивируют компании вводить устойчивые формы аутентификации сотрудников. Является ли passkeys дешевой и простой заменой традиционных паролей?
Система единого входа (single sign-on) должна значительно усиливать защиту организации, но важно, чтобы команде ИБ помогали поставщики используемых облачных решений.
Бета-тестирование показало, что ИТ-администраторам не стоит полагаться на встроенные средства защиты облачных сервисов.
Онлайн-портал My Kaspersky позволяет удаленно управлять защитными решениями на всех ваших устройствах и устройствах вашей семьи
В этом посте мы рассказываем о том, как работает Kaspersky Security Network — наша модель реализации защиты из облака.