Перейти к содержимому

Взлом периметра идентификации: на пути к единой модели контроля доступа | SO-CON 2025

SpecterOps

0:00 / 0:00

Взлом периметра идентификации: на пути к единой модели контроля доступа | SO-CON 2025

364 просмотра · 1 год назад
SpecterOps
7,7 тыс. подписчиков
364 просмотра · 1 год назад
Доклад представили Уилл Шредер и Джаред Аткинсон. Поскольку злоумышленники перешли от «взлома периметра» к «взлому идентификации», контроль доступа к SaaS-приложениям и их взаимодействие с каталогами идентификации остаются распространенной «слепой зоной» для защитников. Системы контроля доступа отдельных приложений, SaaS-провайдеров и поставщиков идентификации НЕ существуют изолированно — все взаимосвязано, и наша сосредоточенность на защите систем в изоляции привела к многочисленным компромиссам. В этом докладе будут обсуждаться наши усилия по переходу к единой модели на основе идентификации, охватывающей все системы контроля доступа. Попутно мы затронем «принцип чистого исходного кода», эволюцию «предположения о взломе» и докажем, что интеграция локальных графов доступа с глобальным графом каталогов лучше отражает риск организации в отношении атак, основанных на идентификации. В заключение мы представим несколько демонстраций интеграции контроля доступа GitHub и Snowflake в граф BloodHound. Слайды: https://github.com/SpecterOps/present... SO-CON: https://specterops.io/so-con Этот доклад был записан в понедельник, 31 марта 2025 года, на конференции SO-CON 2025.