📊 Парадокс идентификации в корпоративной безопасности становится всё острее. Злоумышленники всё чаще используют валидные учётные записи вместо поиска технических уязвимостей — это проще и эффективнее. Проблема в том, что современные системы аутентификации отлично проверяют «кто ты», но плохо контролируют «что ты делаешь». Получив доступ к легитимным креденшелам через фишинг, социальную инженерию или утечки, атакующие действуют от имени реальных пользователей. Классические средства защиты периметра их не останавливают — ведь формально это авторизованный доступ. Особенно опасны атаки на привилегированные аккаунты админов и сервисные учётки, которые часто имеют избыточные права доступа. Ключевая проблема не в том, что пароли украли, а в том, что мы не видим аномального поведения после успешной аутентификации. Нужны решения, которые анализируют действия пользователей в реальном времени, а не только факт входа в систему. Источник: sentinelone #identity #UEBA #аутентификация @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.