#zerotrust

24 posts · Last used 10d

Akamai security researchers have uncovered an interesting attack technique they call “Bring Your Own EDR.” The research demonstrates how a trusted, privileged EDR component can potentially become an attacker’s tool against the system it was designed to protect. In a SentinelOne case study, researchers found that exposed interfaces could be abused by an administrator to bypass Windows Protected Process Light protections and interact with highly protected processes. By chaining multiple techniques, they demonstrated how legitimate security software could potentially be turned into a powerful attack mechanism. The bigger lesson is important: security software itself is part of the attack surface. EDR solutions operate with extremely high privileges, which makes vulnerabilities, exposed interfaces, weak trust assumptions, and insecure management mechanisms particularly significant. Organizations should consider not only whether their security tools detect threats, but also how well those tools protect themselves from abuse. “Bring Your Own EDR” is an interesting evolution of the traditional BYOVD concept and another reminder that trusted software should never automatically be treated as inherently trustworthy. #Cybersecurity #EDR #EndpointSecurity #ThreatResearch #ZeroTrust #WindowsSecurity #SecurityResearch #InformationSecurity https://www.akamai.com/blog/security-research/bring-your-own-edr-turn-commercial-edr-trojan-horse
0
0
0
0
Part 2 of our series on token theft in Microsoft Entra ID is live, accompanying ERNW White Paper 80. This one puts Continuous Access Evaluation to the test empirically. Of 740 first-party resources we checked for the CAE claim, 33 carried it. Revocation timing ranged from 0 seconds for network-based policies to around 5 minutes at Exchange Online. In exchange for that, CAE tokens may live up to 28 hours rather than the usual 90 minutes. https://insinuator.net/2026/09/token-theft-in-microsoft-entra-id-part-2-of-4-continuous-access-evaluation/ by Niklas Kerner #EntraID #CAE #ZeroTrust #InfoSec
0
0
0
0
Durante décadas creímos que el mayor problema de la ciberseguridad eran las vulnerabilidades. La historia demuestra otra cosa. El verdadero problema fue seguir confiando cuando el contexto ya había cambiado. Desde Novell hasta Zero Trust, cambiaron las tecnologías. Lo que cuesta cambiar es nuestra forma de pensar. ¿Qué cambió realmente: la tecnología... o solo las herramientas? https://medium.com/@jack.of.all.trades/el-error-cultural-que-sobrevivi%C3%B3-a-cinco-d%C3%A9cadas-de-tecnolog%C3%ADa-fbb8f5b8ed49 #CyberSecurity #ZeroTrust #SecurityArchitecture
0
0
0
0
Mój mobilny model zero trust w 2026 roku. Przesiadka na Google Pixel 8 z GrapheneOS to nie ucieczka w cyfrowy niebyt, a odzyskanie pełnej kontroli nad danymi. Pełna analiza mojego codziennego zestawu aplikacji i wdrożenia architektury zero trust: https://eteryu.space/moj-zero-trust-setup-w-2026-roku-google-pixel-8-grapheneos/ #GrapheneOS #Pixel8 #ZeroTrust #Privacy #Degoogle #FOSS #Security #Cybersecurity #UnifiedPush #Android #DeBigTech #Mullvad #WireGuard
15
1
10
0
Dyskusja wokół prywatnej darowizny współwłaściciela Mullvada pokazała powszechny problem z mieszaniem ideologii z inżynierią. Świetnie podsumował to zespół @GrapheneOS@grapheneos.social, który korzysta z serwerów sponsorowanych przez Mullvada. Mimo jasnego sprzeciwu wobec poglądów obdarowanej partii, nie zamierzają odrzucać infrastruktury ani rezygnować ze wsparcia. Podejście Zero-Trust wymaga oceny architektury, matematyki i kodu, a nie poglądów jednostek. Dopóki kod pozostaje otwarty, a polityka no-logs weryfikowalna, rezygnacja ze sprawnego narzędzia to decyzja polityczna, a nie analiza ryzyka technicznego. https://mullvad.net/en/blog/donation-controversy #grapheneos #mullvad #zerotrust #security #privacy #infosec
0
2
0
0
Ostatnio było tu nieco ciszej, ale na blogu niedługo coś się pojawi. Aktualnie trwają testy płatności zbliżeniowych na GrapheneOS. Równolegle czekam na sprzęt, który posłuży jako fundament pod nowy eksperyment. Chcę sprawdzić w praktyce, jak daleko można przesunąć granice prywatności i modelu zero trust na fabrycznym flagowcu, opierając się na rygorystycznej kontroli sieciowej zamiast na alternatywnym systemie operacyjnym. Gdy tylko urządzenie do mnie dotrze i przejdzie konfigurację oraz testy, na blogu pojawi się szczegółowy opis tej drogi. #InfoSec #CyberSecurity #Privacy #Android #GrapheneOS #ZeroTrust #DeGoogle #MobileSecurity
0
0
0
0

Czołem twardziele! 🛡️

A czy Wy już zrobiliście porządki z nowym uprawnieniem Nearby Devices w GrapheneOS po aktualizacji do Androida 17?

Google wrzuciło tam dostęp do sieci lokalnej (LAN), przez co system domyślnie dał zielone światło masie aplikacji w trybie kompatybilności wstecznej (status: Allowed to keep app working).

Zasada zero trust jest prosta: wycinamy wszystko prócz systemowego telefonu i ustawień. Reszta (w tym komunikatory, banki czy pogodynki) na Don't allow. Słuchawki BT i tak działają bez zmian, a telefon nie skanuje otoczenia.

Jak tam Wasze listy uprawnień? Przejrzane? 😉

#GrapheneOS #Android17 #Privacy #Cybersecurity #ZeroTrust #DeGoogle #PolskiFediverse #MastodonPL

3
7
5
0