Source |
The Hacker News |
Identifiant |
8573852 |
Date de publication |
2024-09-10 16:51:00 (vue: 2024-09-10 12:17:44) |
Titre |
Briller une lumière sur les applications d'ombre: la passerelle invisible vers les violations de données SaaS Shining a Light on Shadow Apps: The Invisible Gateway to SaaS Data Breaches |
Texte |
Les applications Shadow, un segment de Shadow IT, sont des applications SaaS achetées à l'insu de l'équipe de sécurité.Bien que ces applications puissent être légitimes, elles opèrent dans les angles morts de l'équipe de sécurité d'entreprise et exposent l'entreprise aux attaquants. & NBSP;
Les applications Shadow peuvent inclure des cas de logiciels que la société utilise déjà.Par exemple, une équipe de développement peut à bord
Shadow apps, a segment of Shadow IT, are SaaS applications purchased without the knowledge of the security team. While these applications may be legitimate, they operate within the blind spots of the corporate security team and expose the company to attackers.
Shadow apps may include instances of software that the company is already using. For example, a dev team may onboard their own |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
already applications apps apps: are attackers blind breaches company corporate data dev example expose gateway include instances invisible knowledge legitimate light may onboard operate own purchased saas security segment shadow shining software spots team these using within without |
Tags |
Cloud
|
Stories |
|
Move |
|