بر اساس تحقیقات ، بیش از 80 درصد سازمانها نقض هویتی را تجربه کردهاند که شامل استفاده از اعتبارنامههای به خطر افتاده است که نیمی از آن در 12 ماه گذشته اتفاق افتاده است.
چالش های بعدی عدم همسویی مداوم بین تیم های امنیتی و هویت است. دید به سطح حمله هویت همچنان ناکافی است، و سازمان ها را در معرض بازیگران بدی قرار می دهد که می توانند به محیط های خود دسترسی داشته باشند، به صورت جانبی در داخل شبکه های خود حرکت کنند و در عرض چند دقیقه ویران کنند.
حفاظت از سطح حمله هویت که بسیار فراتر از ابزارهای مدیریت دسترسی به هویت سنتی است آخرین خط دفاعی در شناسایی و جلوگیری از چنین تهدیدهایی در زمان واقعی است.
65 درصد از سازمان ها MFA را به اندازه کافی جامع اجرا نکرده اند تا حفاظت صدا را فراهم کنند. علاوه بر این، تنها 10 درصد از سازمان ها به طور کامل PAM را مستقر کرده اند و به توانایی آن در جلوگیری از استفاده مخرب از اعتبارنامه های ممتاز به دلیل پیچیدگی بدنام اجرای چنین راه حل هایی در مقیاس، اطمینان بالایی دارند.
94 درصد از سازمانها به حسابهای خدمات خود (هویتهای غیر انسانی) دسترسی کامل ندارند، که این هویتهای بسیار آسیبپذیر و اغلب ممتاز را به هدف اصلی مهاجمان تبدیل میکند. 78 درصد از سازمانها اذعان دارند که نمیتوانند از سوء استفاده از حسابهای خدمات در زمان واقعی جلوگیری کنند، به دلیل دید کم و ناتوانی در اجرای حفاظت MFA یا PAM.
تنها یک سازمان از هر پنج سازمان کاملاً مطمئن است که می تواند از تهدیدهای هویتی جلوگیری کند. تعداد بسیار کمی از سازمان ها مطمئن هستند که می توانند دسترسی مخرب یا حرکت جانبی را با استفاده از اعتبارنامه های در معرض خطر متوقف کنند .
سازمانهای امروزی با ایمنسازی «سیلو»های مختلف هویت دیجیتال در محیطهای پیچیده ترکیبی و چند ابری به چالش کشیده میشوند. هر یک از این محیطها دارای کنترلهای امنیتی هویت متفاوتی هستند که با هم کار نمیکنند و منجر به امنیت جزئی، تجربه کاربری متناقض و هزینههای اضافی میشوند . »
علاوه بر این، برخی از حیاتیترین سیستمها در هر شرکتی اصلاً امنیت هویتی ندارند و بازیگران بد آن را میدانند. این تحقیق جدید تاکید میکند که سازمانها باید درباره نحوه اجرای امنیت هویت تجدیدنظر کنند و استراتژیای را توسعه دهند که کل سطح حمله هویت را پوشش دهد از جمله هویتهای انسانی و غیر انسانی، کاربران ممتاز و غیرمجاز، محیطهای اولیه و ابری، فناوری اطلاعات.
منبع:helpnetsecurity
گوگل در طول چند سال گذشته بسیار تغییر کرده است و با تغییرات طراحی گوگل در طول مسیر سازگار شده اما طرح اولیه آن ثابت مانده است، اما گوگل چند بار طراحی واقعی را تغییر داده در حالی که این شرکت 15 سال کروم را جشن می گیرد، مرورگر بار دیگر در حال طراحی مجدد است.
ظاهر جدید Google Chrome بر اساس دستورالعملهای جدیدتر Google Material You است که از سال 2021 در دستگاههای Android و سایر برنامهها و سرویسهای Google استفاده میشود. قبلاً گزارش شده بود که Google در حال آزمایش تغییر در فروشگاه وب Chrome است که فروشگاه در آن قرار داشت.
با دستورالعمل های طراحی جدید گوگل دوباره طراحی شده است. این شرکت نه تنها این تغییر را به عنوان بخشی از این بهروزرسانی طراحی گستردهتر تأیید کرده است، بلکه این تغییر به کل مرورگر نیز گسترش مییابد. این تغییر چند ماه است که در حال آزمایش است ، اما گوگل بالاخره آن را رسمی می کند.
تغییرات واقعی خیلی گسترده نیستند. در واقع، شما حتی ممکن است متوجه آنها نشوید مگر اینکه واقعاً به دنبال آنها باشید. آیتم ها و نمادهای منو برای خوانایی بیشتر به روز می شوند. همچنین، شما یک پنل سه نقطه ای بازطراحی شده و گوشه های گردتر در سراسر رابط کاربری دارید. زمانی که تم ها را بررسی می کنید، متوجه تغییر بزرگ تری خواهید شد.
اگر از گوشی های اندروید 12 یا اندروید 13 استفاده کرده باشید (یا گوشی اندرویدی از اکثر برندها که با اندروید 13 شروع میشوند)، احتمالاً متوجه شدهاید که چگونه برخی از برنامهها رنگهای رابط کاربری خود را بر اساس رنگ کاغذدیواری شما تغییر میدهند. مرورگر کروم آنقدرها هم پیش نمیرود، اما همچنان میتوانید از میان طیفی از تمهای از پیش ساخته که از رنگهایی که یک گوشی اندرویدی از کاغذ دیواری شما میکشد بسیار شبیه به نظر میرسند، انتخاب کنید.
تم ها برای Chrome چیز جدیدی نیستند، و شما هنوز هم تم های کلاسیک خود را برای انتخاب دارید، اما اگر از طرفداران آن افکت Material You هستید، تغییراتی را که گوگل در اینجا انجام داده است بسیار دوست خواهید داشت. کروم بازطراحی شده باید ظرف چند هفته آینده عرضه شود، بنابراین اگر میخواهید آن را بررسی کنید، حتماً باید مراقب بهروزرسانی آن باشید.
منبع:howtogeek