RU

Zero Trust для ИИ-агентов: почему отдельной идентичности недостаточно

Привет, Хабр! Меня зовут Денис Корбаков, я технический директор «Смарт-Софт». Мы разрабатываем NGFW и регулярно разбираем, какие сетевые события мож…

Zero TrustИИ-агентыIAMмашинная идентичностьworkload identityprompt injectionMCPNIST SP 800-207SPIFFENGFW
Habr
RU

Архитектура под замену: чему нас научил переход с OIDC на Kerberos

Нужно было заменить OIDC на Kerberos при внедрении платформы в облако заказчика. Простая замена не сработала: пользовательский контекст и межсервисн…

KerberosOIDCJWTIAMмикросервисыаутентификациятокеныархитектураоблако
Habr
RU

Identity-First Security: почему периметр умер окончательно и что приходит ему на смену

Атакующие давно не ломают стены – они входят в дверь по легитимным учетным данным. Разбираем, почему модель периметра: «межсетевой экран + VPN + кол…

информационная безопасностьIAMzero trustcisoidentity securityai securityZTNAmcp