El lado del mal - ¿Qué se necesita para tener seguras las identidades digitales en la empresa? https://www.elladodelmal.com/2026/04/que-se-necesita-para-tener-seguras-las.html #Identidad #2FA #ZSP #PAM #CIAM #ISPM #ITDR #Passkeys #MFA #IDP
¿Qué se necesita para tener seguras las identidades digitales en la empresa?

Blog personal de Chema Alonso ( https://MyPublicInbox.com/ChemaAlonso ): Ciberseguridad, IA, Innovación, Tecnología, Cómics & Cosas Personasles.

Почему мы до сих пор используем пароли, хотя все их ненавидят

Все ругают пароли, но продолжают их вводить. Даже там, где уже есть токены, OAuth и биометрия, Привычная строка «Введите пароль» никуда не делась. Кажется, мы привыкли к боли, но у этой устойчивости есть вполне рациональные причины… Заходите, расскажу вам правдивую историю про эпоху мейнфреймов, технический долг Unix и иллюзию беспарольного доступа, а также разберу замены и поделюсь классными парольными утилитами. Читать

https://habr.com/ru/companies/ruvds/articles/1021544/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1021544

#ruvds_статьи #пароли #аутентификация #unix #linux #pam #devops #системное_администрирование #passwordless #администрирование

Почему мы до сих пор используем пароли, хотя все их ненавидят

Все ругают пароли, но продолжают их вводить. Даже там, где уже есть токены, OAuth и биометрия, привычная строка «Введите пароль» никуда не делась. Кажется, мы привыкли к боли, но у этой устойчивости...

Хабр

Почему мы до сих пор используем пароли, хотя все их ненавидят

Все ругают пароли, но продолжают их вводить. Даже там, где уже есть токены, OAuth и биометрия, Привычная строка «Введите пароль» никуда не делась. Кажется, мы привыкли к боли, но у этой устойчивости есть вполне рациональные причины… Заходите, расскажу вам правдивую историю про эпоху мейнфреймов, технический долг Unix и иллюзию беспарольного доступа, а также разберу замены и поделюсь классными парольными утилитами. Читать

https://habr.com/ru/companies/ruvds/articles/1021544/

#ruvds_статьи #пароли #аутентификация #unix #linux #pam #devops #системное_администрирование #passwordless #администрирование

Почему мы до сих пор используем пароли, хотя все их ненавидят

Все ругают пароли, но продолжают их вводить. Даже там, где уже есть токены, OAuth и биометрия, привычная строка «Введите пароль» никуда не делась. Кажется, мы привыкли к боли, но у этой устойчивости...

Хабр

Bref Point de situation #Liban

- Déclaration de l' #OCHA : Le 9 avril dans l' "après-midi, un ordre d'évacuation concernant la banlieue sud de Beirut a été renouvelé. La zone a été étendue à une zone qui comprend un bureau de l' #UNRWA, deux camps de #réfugiés palestiniens, 13 centres d'hébergement collectifs accueillant plus de 6 000 personnes, les bureaux de plusieurs #ONG nationales et internationales, ainsi que l'hôpital gouvernemental Rafik Hariri, le plus grand #hôpital public du pays. Elle couvre également plus de 20 sites utilisés par nos partenaires #humanitaires pour acheminer l'aide et fournir des services aux personnes dans le besoin."

https://www.unocha.org/news/todays-top-news-lebanon-occupied-palestinian-territory-sudan-un-humanitarian-flights

- L'Organisation mondiale de la santé ( #OMS ) a annoncé ce matin avoir "reçu des garanties" que ces deux hôpitaux du sud du Beirut ne seront pas ciblés par Israël. (Les ordres d'évacuation concernaient ces deux sites.)

- L'OMS a également déclaré hier que les hôpitaux de tout le pays se trouvaient au bord du gouffre.

https://news.un.org/en/story/2026/04/1167276

- Le #PAM, Le Programme Alimentaire Mondial, craint une crise de sécurité alimentaire au Liban.

https://www.reuters.com/world/middle-east/world-food-programme-warns-lebanon-facing-food-security-crisis-due-iran-war-2026-04-10/

#NRC a fait un Communiqué de #Presse hier dans lequel l'organisation demande l'inclusion du Liban dans l'accord de cessez le feu et donne ces deniers chiffres :

- À travers l' #Iran, plus de 3,2 millions de personnes sont déplacées (HCR).
En Iran, plus de 2.000 personnes ont été tuées en Iran, dont plus de 200 enfants. Plus de 27.000 ont été blessés (OCHA).
À travers l'Iran, plus de 115.000 unités civiles ont été endommagées, y compris plus de 91.000 unités résidentielles, plus de 22.000 unités commerciales, 760+ écoles et 315+ établissements de santé (OCHA).
400.000 personnes ayant besoin d'une assistance à la sécurité alimentaire rien qu'à Téhéran (PAM).

- Au #Liban, 1.049.328 personnes se sont auto-enregistrées comme déplacées au 2 avril (DRM : Disaster Risk Management of #Lebanon)

http://drm.pcm.gov.lb

Au Liban, au moins 1.530 personnes ont été tuées et 4.812 blessées (DRM).
NRC estime que les ordres d’évacuation israéliens couvrent actuellement environ 1.525 km2, représentant environ 14,6% du territoire total du Liban, y compris le sud du Liban, certaines parties de la Bekaa et la banlieue sud de Beirut.

- En #Israël au moins 26 personnes ont été tuées et 1.828 blessées (MDA).
En Israël, plus de 8.700 structures ont été endommagées, sur la base de plus de 12.800 demandes d’indemnisation déposées depuis le début des hostilités, selon les données de l’Autorité fiscale israélienne (rapportées dans les médias israéliens).

https://www.nrc.no/news/2026/iran-ceasefire-must-hold-and-include-lebanon.-aid-is-underfunded

Today's top news: Lebanon, Occupied Palestinian Territory, Sudan, UN humanitarian flights

#Lebanon

I wrote about this pattern repeatedly playing out in the real world in my book, *Cybersecurity for SMEs* — a practical, jargon-free guide to getting the fundamentals right.

📖 https://amzn.eu/d/0cBskflg

The basics aren't boring. They're the point.

#CyberSecurity #SME #PAM #InfoSec #PrivilegedAccess

The SMB Cybersecurity Defense Guide: Foundation Protection for Small and Medium Businesses eBook : Ward, David: Amazon.co.uk: Kindle Store

The SMB Cybersecurity Defense Guide: Foundation Protection for Small and Medium Businesses eBook : Ward, David: Amazon.co.uk: Kindle Store

Kinda getting there. Added `--debug` to Puppet and grepping for Augeas in the output.

I _think_ the commands are right (an `insert before` followed by multiple `set` commands) but I'm currently getting `Unexpected node … can not match tree` and I don't know why.

#Puppet #Augeas #PAM #SysAdminProblems

A perimeter breach doesn't have to become a ransomware incident. PAM is the architectural decision that makes the difference between a contained event and a crisis. #CyberSecurity #PAM #PrivilegedAccessManagement #Ransomware #IdentitySecurity

#CyberSecurity #PAM #PrivilegedAccessManagement #Ransomware #IdentitySecurity

Every CI/CD pipeline I've audited had at least one hardcoded secret. Developer adds a credential "temporarily," it persists in git history forever. Internal repos give false security; one compromised workstation exposes every secret in source control.

Pipeline credentials are privileged credentials outside PAM governance. Vault them. Rotate them. Monitor them.

#DevSecOps #SecretsManagement #PAM

NOW PLAYING == Higher Learning with Van Lathan Jr and Rachel Lindsay 4/3/26: #Pam Bondi Fired, the Kidnapping of Gucci Mane, and Underage Dating: Brandy and Wanya Morris

https://www.youtube.com/watch?v=HLgXDNi7QKU

#news #uspol #culture #commentary #BlackMastodon #VanLathan #RachelLindsay #radio #vsn #progressivenewstalk #progressive #left #DiverseSpectrumOfTheLeft #SupportIndependentMedia #Resist

Pam Bondi Fired, the Kidnapping of Gucci Mane, and Underage Dating: Brandy and Wanya Morris

YouTube

⬆️ @lucabianciardi

>> #TACO has managed to make even #Pam #Bondi look almost sympathetic.

Bien sûr!