From phishing to AI agents: Solving the authorization crisis

フィッシングからAIエージェントまで:認可の危機を解決する

攻撃者は単にMFAをバイパスするだけではなく、巧妙な同意フィッシングを使用してセッションを乗っ取り、エージェントとアプリ間の信頼を悪用しています。このセッションでは、十分に防御された環境であってもOAuthの不正利用によりデータ漏洩が可能になる仕組みと、今日の断片化されたアプリ間認可モデルがエージェンティックAIや最新のフィッシングに対応できない理由について詳しく説明します。

重要なポイント:

  • IdPレイヤーでの認可の解決:OAuth接続の保護が、アイデンティティプロバイダー(IdP)レイヤーでの認証ポリシーから始まる仕組みをご説明します。
  • 可視性と制御の維持:Okta Cross App Accessにより、ITチームとセキュリティチームがアプリエコシステムの可視性と制御をどのように回復できるかをご覧ください。
  • 実践的なセキュリティアプローチ:アプリ間またはエージェントとアプリ間の接続を保護する方法について、実際のお客様のユースケースをご紹介します。
  • フィッシング耐性のある認証:Okta FastPassのようなソリューションが、最新のフィッシング戦術から生じる新たなリスクを直接どのように軽減できるかをご説明します。

 

講演者

Brett Winterford(Okta、Okta脅威インテリジェンス担当VP)

Jen Vaccaro(Okta、プロダクトマーケティング担当シニアマネージャー)

Patricia Voight(Webster、CISO・テクニカルリスク統括)

トピック

  • Access Control
  • Security
  • Beyond Oktane
  • okta_platform0
  • okta_platform
  • Phishing
  • Fine Grained Authorization
  • Okta Platform
  • Authorization
  • Phishing Resistance
  • AI Agents
  • IT Management

Watch Webinar

送信することにより、Okta が プライバシーポリシー に従って個人データを処理することと国際的に移転することに同意します。

Ready to get started with Okta?

アイデンティティ施策を推進