#i-am — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #i-am, aggregated by home.social.
-
Zero Trust для ИИ-агентов: почему отдельной идентичности недостаточно
Привет, Хабр! Меня зовут Денис Корбаков, я технический директор «Смарт-Софт». Мы разрабатываем NGFW и регулярно разбираем, какие сетевые события можно использовать для независимого контроля автоматизированных систем. Последний год эта задача резко усложнилась. В инфраструктуре массово появился новый операционный тип машинного субъекта: автономный агент, который сам выбирает инструменты, меняет контекст и делегирует полномочия. Zero Trust никогда не ограничивался только людьми. NIST SP 800-207 прямо включает в модель non-person entities: сервисы, приложения, автоматизированное ПО, и обсуждает их ещё с версии 2020 года. Субъект как класс не новый, новыми являются масштаб, автономность и модель поведения. Большинство корпоративных реализаций IAM на практике заточены либо под человека с интерактивной сессией, либо под стабильный сервисный аккаунт, который работает годами с предсказуемым поведением. ИИ-агент находится между этими моделями: не человек, способный самостоятельно оценить допустимый объём своих полномочий, и не полностью статичный сервис с неизменным поведением. Как отмечает исследование Cloud Security Alliance, проведённое при поддержке Aembit , существующие подходы к IAM испытывают нагрузку, на которую изначально не проектировались.
https://habr.com/ru/articles/1071750/
#Zero_Trust #ИИагенты #IAM #машинная_идентичность #workload_identity #prompt_injection #MCP #NIST_SP
800207 #SPIFFE #NGFW -
Protecting your breakglass accounts: https://marshsecurity.org/securing-your-breakglass-accounts/
Breakglass accounts are one of those controls that everyone agrees are important, yet they're frequently overlooked when it comes to ongoing security hygiene.
In my latest blog. I discuss practical approaches to securing Microsoft emergency access accounts.
The goal of a break glass account is to help you recover from an identity-related outage, not become the cause of your next security incident.
If you're working with Entra ID, Microsoft 365, Defender, or Zero Trust architectures, I'd be interested to hear how your organisation approaches emergency access.Read the blog: https://marshsecurity.org/securing-your-breakglass-accounts/
#Microsoft365 #EntraID #MicrosoftDefender #CyberSecurity #SecurityArchitecture #ZeroTrust #CloudSecurity #IdentityAccessManagement #IAM #CyberDefence #SecurityEngineering #InfoSec #M365 #TechCommunity
-
Stop guessing if IAM policies work. Test them programmatically with the AWS CLI policy simulator. This snippet builds a JSON payload with principal, actions, and resources, then calls `iam simulate-principal-policy` to get allow/deny decisions with evaluation reasons. Works on Ubuntu 22.04, RHEL 9, macOS 14. #aws #iam #policy-simulator #ValtersIT
https://www.valtersit.com/vault/verify-iam-policies-with-policy-simulator-via-aws-cli-808d0e/
-
Как мы тестировали отказоустойчивость MWS Cloud Platform и при чём тут швейцарский сыр
Всем привет! Я Андрей Халиуллин — руководитель направления IAM & Security Services
https://habr.com/ru/companies/mws/articles/1070602/
#cloud #mwscloudplatform #MWS_Cloud #отказоустойчивость #iam #AZ #object_storage
-
📦 OpenLDAP 2.6.14 and 2.7.0 released, and LTB packages available!
🔗 https://projects.ow2.org/view/ldaptoolbox/ltb-openldap-2-6-14-and-2-7-0-packages-released/
-
🌟 LemonLDAP::NG 2.23.3 released!
ℹ️ Security fix for CVE-2026-19349 and other bug fixes
➡️ https://projects.ow2.org/view/lemonldap-ng/lemonldap-ng-2-23-3-is-out/
#IAM #SSO #CAS #SAML #OpenIDConnect #OpenSource #LogicielLibre #Perl
-
🎊 LSC 2.3 released!
This version brings new features like javascript in LDAP filters, bypass getOne step, fetch all attributes and EL10 package.
🔗 More information on https://projects.ow2.org/view/lsc/lsc-2-3-released/
-
Models to assess scenarios of futures often reflect Western concerns and values. They assume persistent inequalities, obscure ethical or normative choices, and systematically fail to include stakeholders and scientists from other cultures.
"• We explore limitations of modelling science in assessing different justice dimensions
• We emphasise various procedural, recognitional, and epistemic justice considerations
• We take aim at the disconnect with non-modellers and Global South underrepresentation"Alexandros Nikas et al. (2026). https://doi.org/10.1016/j.futures.2026.103850 🧩 🧵
#futures #anticipation #bias #modelling #modeling #models #IAM #IAMs #climatePolicy #science #climateScience
-
Путь джедаев: создание компонента IAM в Astra Cloud Platform 2.1
Хабр, и снова здравствуй) На связи Алексей Боровиков, архитектор Astra Cloud. Тут такое дело, мы выкатили мажорный релиз нашей облачной платформы. Работа была проделана колоссальная, я не буду писать все изменения, иначе это будет не статья, а книга. Поэтому решил сфокусироваться на одном компоненте и рассказать, как мы его сделали и почему. Речь идет про IAM — Identity and Access Management. Он отвечает на главные вопросы облачной безопасности: кто, что сделал и имел ли на это право. Итаааак…
-
Tired of unused AWS IAM roles piling up? This Python + boto3 script auto-detects roles idle for 90+ days, skips instance-profile and service-linked roles, detaches managed policies, deletes inline ones, then removes the role. Works with Python 3.9+ and AWS CLI 2.x. #security #aws #iam #ValtersIT #snippet
https://www.valtersit.com/vault/automated-aws-iam-role-cleanup-with-python-and-boto3-7b52a5/
-
Clean up unused IAM roles with AWS CLI: this script uses Access Advisor to generate last-accessed reports, flags roles idle for 30+ days, then disables/deletes them to shrink your attack surface. Requires bash 4+, AWS CLI v2. #aws #iam #roles #snippet #ValtersIT
https://www.valtersit.com/vault/detect-and-disable-unused-iam-roles-using-access-advisor-61f9d6/
-
Киберустойчивость начинается с данных
Авторы: Екатерина Гафиятуллина, менеджер по развитию бизнеса Innostage, и Артём Шмарев , руководитель центра компетенций по управлению данными Юникон Бизнес Солюшнс Данные перестали быть вспомогательным ресурсом для отчётности или аналитики. Сегодня они лежат в основе операционной деятельности организаций, клиентских сервисов, производственных процессов и стратегических решений. Но в то же время данные становятся одной из главных мишеней для кибератак. При этом бизнес требует мгновенного доступа к данным — для аналитики, машинного обучения, цифровых продуктов и автоматизации. Но чем активнее они циркулируют между внутренними системами, облачными хранилищами, подрядчиками и ИИ-контурами, тем сложнее обеспечить их защиту и управляемость. На этом фоне ключевой вызов для CISO (Chief Information Security Officer, директор по информационной безопасности) и топ-менеджмента — отсутствие полной картины: какие данные существуют, где они хранятся, кто имеет к ним доступ, как они перемещаются и какие риски создают для бизнеса.
https://habr.com/ru/companies/innostage/articles/1067036/
#киберустойчивость #управление_данными #защита_данных #киберриски #siem #dlp #iam #Innostage_Cardinal_Platform #arenadata_catalog
-
Архитектура под замену: чему нас научил переход с OIDC на Kerberos
Нужно было заменить OIDC на Kerberos при внедрении платформы в облако заказчика. Простая замена не сработала: пользовательский контекст и межсервисные вызовы оказались плотно завязаны на OIDC. В статье рассказываю, как мы искали компромиссное решение, пересматривали границы между бизнес-логикой и инфраструктурой и довели проект до приемки без полной переработки платформы. Что пошло не так
https://habr.com/ru/companies/cloud_ru/articles/1065624/
#Kerberos #OIDC #JWT #IAM #микросервисы #аутентификация #токены #архитектура #облако
-
@GeePawHill "Zero Trust" needs a re-brand, at the very least.
The term used to sell "strong safety controls", but now reads more like "zero community values".
-
A practical guide to PAM covering credential vaults, HSMs, session recording, JIT access, hardcoded secrets, scanning, and developer adoption. https://hackernoon.com/privileged-access-management-how-pam-protects-critical-credentials #iam
-
Как мы построили IAM для Telegram поверх Telethon и автоматизировали управление сотней корпоративных Telegram-чатов
В этой статье расскажу, как мы построили отдельный модуль управления корпоративными чатами и каналами на Django, PostgreSQL и Telethon. Без привязки к нашей внутренней инфраструктуре — только архитектура, технические решения и несколько выводов, которые могут пригодиться при решении похожей задачи. Когда количество рабочих Telegram-чатов у нас приблизилось к сотне, выяснилось, что проблема уже не в добавлении одного человека в одну группу. Проблема — доказуемо выполнить десятки однотипных действий и не пропустить единственный чат. При этом не допустить утечку ресурсов (ведь кому-то на это всё понадобится тратить время, а новых или уволенных сотрудников может быть больше одного). Нового сотрудника нужно добавить сразу в набор обязательных групп. Уволенного — вовремя исключить из всех чатов, включённых в корпоративную политику доступа, чтобы у него не сохранялась возможность наблюдать за внутренней деятельностью компании. Служебного бота тоже нужно добавить, а иногда сразу назначить администратором. Обо всём этом в статье!
-
"We introduce a multi-objective, multi-value #IAM framework to guide just climate policymaking under deep uncertainty" We address three shortcomings of previous models:
1. #comparison: "By making decision-makers’ preferences over objectives explicit, multi-objective approaches facilitate a posteriori navigation of conflicting interests."
2. #values: "A just and effective alternative is to adopt policy design frameworks that accommodate multiple values and preferences of different stakeholders, fostering mutual understanding and consensus."
3. #uncertainties: "Climate sensitivity and damage functions are major sources of deep uncertainty". A "feedback mechanism makes adaptive policies robust against deep uncertainties and allows them to accommodate diverse future states-of-the-world (SOW) and extreme events."from Biswas, P. et al. (2026). "Prioritizing the welfare of vulnerable nations promotes equitable achievement of Paris target" https://doi.org/10.1038/s44168-026-00385-z
-
Integrated assessment modelling #IAM "is a type of scientific modelling that tries to link main features of society and economy with the biosphere and atmosphere into one modelling framework. […] While the detail and extent of integrated disciplines varies strongly per model, all climatic integrated assessment modelling includes economic processes as well as processes producing greenhouse gases."
"Models undertaking optimisation methodologies have received numerous different critiques, a prominent one however, draws on the ideas of dynamical systems theory which understands systems as changing with no deterministic pathway or end-state. This implies a very large, or even infinite, number of possible states of the system in the future with aspects and dynamics that cannot be known to observers of the current state of the system."
Wikipedia CCASA 4.0 🧩 🧵