Künstliche Intelligenz hat die Angriffsfläche grundlegend verändert. Sie hat die Vorgehensweise von Angreifern sowie unsere Methoden zur Absicherung von Systemen verändert. Und sie verändert die Art und Weise, wie Vorstände über die Schnittstelle zwischen dem Einsatz künstlicher Intelligenz, Identitätssicherheit und Wiederherstellung nachdenken müssen.
Ihre Führungskräfte bemühen sich mit Hochdruck darum, generative und agentenbasierte KI einzuführen, um schneller voranzukommen und neue Effizienzpotenziale zu erschließen. Je mehr Ihr Unternehmen auf Agenten setzt, desto mehr setzt es auf Ihre Identitätsinfrastruktur. Nutzen Sie diese Checkliste, um sicherzustellen, dass Sie bereit sind.
Echte Cyber-Resilienz beginnt nicht erst mit der Wiederherstellung. Sie setzt bereits viel früher ein – durch eine bessere Transparenz, strengere Kontrollen und – was entscheidend ist – Identitätsresilienz, die es dem Unternehmen ermöglicht, Probleme zu beheben, bevor sie zu geschäftsstörenden Ereignissen werden.
KI-Agenten sind nicht einfach nur Code, der still im Hintergrund läuft. Es handelt sich um Code mit Handlungsfähigkeit, der mit einer Identität verbunden ist, über Berechtigungen verfügt, Entscheidungen trifft und im Namen einer anderen Person oder eines anderen Objekts Grenzen überschreitet. Erfahren Sie, wie Sie einige einfache, aber wichtige Konfigurationsfehler vermeiden können, wenn Ihr Unternehmen damit beginnt, Agent ID in großem Maßstab einzuführen.
Im vorangegangenen Kapitel unseres Leitfadens zum Schutz von Agentenidentitäten haben Sie die Agent Registry von Microsoft kennengelernt und deren Verwendung geübt. Befolgen Sie in diesem Übungsabschnitt die Schritte, um drei Authentifizierungsabläufe für Agentenidentitäten in Entra ID zu überprüfen.
In der dritten praktischen Übung unserer Reihe zum Verständnis und zur Abwehr von Entra ID-Identitätsangriffen lernen Sie die Funktionsweise der Agent-Registrierung von Microsoft kennen, indem Sie die einzelnen Schritte zur Registrierung einer neuen Agent-Identität durchgehen.
Anmerkung der Redaktion: Willkommen bei Kapitel 5 von „Entra ID Agent-Identitätsangriffe verstehen und verhindern: Ein umfassender Leitfaden“. Um die vorherigen Kapitel noch einmal durchzugehen und die Übungen zu absolvieren, beginnen Sie bitte hier. Während wir diesen Blogbeitrag verfassten, wurde der Registrierungs-Blade aus dem Entra-Portal entfernt. Nun ist die Registrierung Teil des Agenten…
In diesem Praxis-Checkpoint – der Teil unseres umfassenden Leitfadens zur Abwehr von Entra ID-Identitätsangriffen ist – durchlaufen Sie die Schritte zur Einrichtung des Berechtigungsmodells für eine Agentenidentität, so wie es in realen Bereitstellungen zum Einsatz kommt.