𝘛𝘳𝘶𝘴𝘵 𝘪𝘯 𝘵𝘩𝘦 𝘤𝘭𝘰𝘶𝘥 ☁️ 𝘴𝘵𝘢𝘳𝘵𝘴 𝘸𝘪𝘵𝘩 𝘶𝘯𝘤𝘰𝘮𝘧𝘰𝘳𝘵𝘢𝘣𝘭𝘦 𝘲𝘶𝘦𝘴𝘵𝘪𝘰𝘯𝘴.

#riskmanagement #informationsecurity #cybersecurity #iso27001 #cloudsecurity

Schon seit mindestens 2 Jahren warnt man vor Angriffen über große Sprachmodelle (LLMs). Umso überraschender ist es, dass sich die wenigsten Firmen darüber im Klaren sind. Den Mitarbeitern wird teils ohne Regeln und Einschränkungen der Zugriff auf Ki Tools und LLMs gewährt. Ein möglicher Fehler, der sich bald rächen wird?

#ki #llm #security #hacking #vulnerability #angriff #malware #incidient #riskmanagement #itsecurity

https://www.heise.de/meinung/Analyse-Angriffe-auf-grosse-Sprachmodelle-durch-die-Hintertuer-9604735.html

Analyse: Angriffe auf große Sprachmodelle durch die Hintertür

Die Studien zu manipulierten KI-Systemen zeigen, dass KI ohne Hintertüren einen Goldstandard für die Sicherheit braucht. Eine Analyse von Mirko Ross.

Developer

𝘛𝘩𝘦 𝘤𝘭𝘰𝘶𝘥 𝘪𝘴 𝘴𝘩𝘢𝘳𝘦𝘥. 𝘚𝘰 𝘪𝘴 𝘵𝘩𝘦 𝘳𝘦𝘴𝘱𝘰𝘯𝘴𝘪𝘣𝘪𝘭𝘪𝘵𝘺. ☁️🤝⁣
𝐃𝐨𝐧’𝐭 𝐬𝐤𝐢𝐩 𝐲𝐨𝐮𝐫 𝐡𝐚𝐥𝐟!

#CyberSecurity #InformationSecurity #RiskManagement #DataPrivacy #ISO27001

'Is your biggest security threat already inside your castle?' - the definition of an "insider" has fundamentally changed. It’s not just about disgruntled employees; it’s about a complex web of social engineering, digital savviness, and agentic AI. https://nielharper.com/2026/03/23/is-your-biggest-security-risk-already-inside-your-castle #CyberSecurity #InsiderThreat #DigitalTrust #RiskManagement #AI #ZeroTrust #InfoSec

Drawdown is a key concept in trading risk management that shows how much a trading account declines from its peak to its lowest point. Every trader experiences drawdowns, but managing them is essential for long-term success. By tracking drawdown levels, traders can evaluate performance, adjust position sizes, and control risk more effectively, helping maintain discipline and avoid emotional trading decisions.

https://blog.pfhmarkets.com/trading-risk-management/drawdown-in-trading/

#ForexTrading #RiskManagement #TradingStrategy #PFH Markets

#microsoftentra #entraid #microsoftsecurity #identitysecurity #iam #zerotrust #cloudsecurity #governança #tier0 #m365 #segurançadainformação #riskmanagement #administraçãodeti | Mauricio Cassemiro

O 𝗠𝗶𝗰𝗿𝗼𝘀𝗼𝗳𝘁 𝗘𝗻𝘁𝗿𝗮 𝗕𝗮𝗰𝗸𝘂𝗽 🛢️ não é “feature legal”. É controle de sobrevivência do Tier 0! A comunidade está comemorando o Microsoft Entra Backup/Recovery como se fosse “mais um produto”. Eu vejo diferente: isso é a Microsoft admitindo, na prática, um fato incômodo: 👉 Identidade virou o plano de controle do ambiente. E plano de controle sem estratégia de recuperação = risco operacional. O que é oficial (e o que muda de verdade) está aqui na documentação da própria Microsoft: 🔗 https://lnkd.in/d4xe7SHi O ponto que pouca gente está dizendo em voz alta: Quando dá ruim no Entra, raramente é “só um objeto deletado”. Normalmente é cadeia de eventos: 👉🏼 mudança indevida (ou apressada) em configuração crítica 👉🏼 impacto em acesso, apps, autenticação e operação 👉🏼 corrida pra reverter “no braço”, sem trilha, sem garantia, sem previsibilidade E aí entra o valor real do Backup & Recovery nativo: ✅ trazer capacidade de recuperação para cenários em que o tempo e o controle importam — sem depender de “sorte”, “export manual” ou “alguém que lembra como estava”. Mas atenção (o detalhe que separa governança de marketing): Backup não substitui governança. Ele reduz o estrago, não impede o estrago. Se você habilitar isso e continuar com: 👎🏼 privilégios amplos demais 👎🏼 mudanças sem controle 👎🏼 ausência de PIM / MFA forte / trilhas de auditoria 👎🏼 falta de “break-glass” bem desenhado …você só vai ter um extintor, mas continuará brincando com fogo. Minha recomendação (de consultor que já viu Identity virar incidente): Se a sua organização trata Entra como Tier 0, faça 4 coisas agora: 1️⃣ Defina o que é “crítico” no seu Entra (o que te derruba de verdade). 2️⃣ Separe quem muda de quem recupera (princípio de dois controles). 3️⃣ Escreva runbook: “o que fazer em 15 minutos, 1 hora, 1 dia”. 4️⃣ Teste recuperação como você testa DR. Sem teste, é fé. Não é sobre “ter backup”. É sobre ter capacidade de voltar ao estado correto com governança, rapidez e rastreabilidade. Se você é de Segurança/Infra/Admin: 👉 sua maturidade não é “quantas políticas você tem”. É quão bem você se recupera quando alguém muda o que não devia. Para 💼Consultoria, 🪛suporte, 🎓treinamento e 🔑licenciamento para ambientes e soluções Microsoft: ✉️[email protected] ou 📱WhatsApp: +55 (11) 3566-6249 https://wa.me/551135666249 🔗 Conheça um pouco mais do meu trabalho em https://lnkd.in/dc-96hCY 🎓🖥️ Conheça os meus treinamentos em https://lnkd.in/duHPPiSi ▶️ Se inscreva no meu canal no YouTube em https://lnkd.in/gE9vKR47 📞📱✉️💬 Conheça as soluções de comunicações empresariais unificadas omnichannel GoTo em https://lnkd.in/d4uBNEwZ #MicrosoftEntra #EntraID #MicrosoftSecurity #IdentitySecurity #IAM #ZeroTrust #CloudSecurity #Governança #Tier0 #M365 #SegurançaDaInformação #RiskManagement #AdministraçãoDeTI

LinkedIn

In the end we have to admit that we (as societies) are suffering much more than needed because we are still culturally very bad at politics. Not the performative cheerleading politics and polarisation around arbitrary "issues" invented for distraction, but the deep politics of directly debating and addressing the stuff that really matters: societal welfare within planetary boundaries.

No reason to be defeatist, it's not like it is known how to do this.

#sustainability

#riskmanagement