Preskoči na sadržaj
Korištenjem servisa na Twitteru pristajete na korištenje kolačića. Twitter i partneri rade globalno te koriste kolačiće za analize, personalizaciju i oglase.

Za najbolje sučelje na Twitteru koristite Microsoft Edge ili instalirajte aplikaciju Twitter iz trgovine Microsoft Store.

  • Naslovnica Naslovnica Naslovnica, trenutna stranica.
  • O Twitteru

Spremljena pretraživanja

  • obriši
  • U ovom razgovoru
    Ovjeren akauntZaštićeni tweetovi @
Predloženi korisnici
  • Ovjeren akauntZaštićeni tweetovi @
  • Ovjeren akauntZaštićeni tweetovi @
  • Jezik: Hrvatski
    • Bahasa Indonesia
    • Bahasa Melayu
    • Català
    • Čeština
    • Dansk
    • Deutsch
    • English
    • English UK
    • Español
    • Filipino
    • Français
    • Italiano
    • Magyar
    • Nederlands
    • Norsk
    • Polski
    • Português
    • Română
    • Slovenčina
    • Suomi
    • Svenska
    • Tiếng Việt
    • Türkçe
    • Български език
    • Русский
    • Српски
    • Українська мова
    • Ελληνικά
    • עִבְרִית
    • العربية
    • فارسی
    • मराठी
    • हिन्दी
    • বাংলা
    • ગુજરાતી
    • தமிழ்
    • ಕನ್ನಡ
    • ภาษาไทย
    • 한국어
    • 日本語
    • 简体中文
    • 繁體中文
  • Imate račun? Prijava
    Imate račun?
    · Zaboravili ste lozinku?

    Novi ste na Twitteru?
    Registrirajte se
Profil korisnika/ce philvenables
Phil Venables
Phil Venables
Phil Venables
@philvenables

Tweets

Phil Venables

@philvenables

Cybersecurity and enterprise risk. Board director, CRO/op risk, 3 x CISO (20+ years), quant risk & engineering. Opinions here independent from my affiliations.

USA
philvenables.com
Vrijeme pridruživanja: travanj 2009.

Tweets

  • © 2020 Twitter
  • O Twitteru
  • Centar za pomoć
  • Uvjeti
  • Pravila o privatnosti
  • Imprint
  • Kolačići
  • Informacije o oglasima
Odbaci
Prethodni
Sljedeće

Idite na profil osobe

Spremljena pretraživanja

  • obriši
  • U ovom razgovoru
    Ovjeren akauntZaštićeni tweetovi @
Predloženi korisnici
  • Ovjeren akauntZaštićeni tweetovi @
  • Ovjeren akauntZaštićeni tweetovi @

Odjava

Blokiraj

  • Objavi Tweet s lokacijom

    U tweetove putem weba ili aplikacija drugih proizvođača možete dodati podatke o lokaciji, kao što su grad ili točna lokacija. Povijest lokacija tweetova uvijek možete izbrisati. Saznajte više

    Vaši popisi

    Izradi novi popis


    Manje od 100 znakova, neobavezno

    Privatnost

    Kopiraj vezu u tweet

    Ugradi ovaj Tweet

    Embed this Video

    Dodajte ovaj Tweet na svoje web-mjesto kopiranjem koda u nastavku. Saznajte više

    Dodajte ovaj videozapis na svoje web-mjesto kopiranjem koda u nastavku. Saznajte više

    Hm, došlo je do problema prilikom povezivanja s poslužiteljem.

    Integracijom Twitterova sadržaja u svoje web-mjesto ili aplikaciju prihvaćate Twitterov Ugovor za programere i Pravila za programere.

    Pregled

    Razlog prikaza oglasa

    Prijavi se na Twitter

    · Zaboravili ste lozinku?
    Nemate račun? Registrirajte se »

    Prijavite se na Twitter

    Niste na Twitteru? Registrirajte se, uključite se u stvari koje vas zanimaju, i dobivajte promjene čim se dogode.

    Registrirajte se
    Imate račun? Prijava »

    Dvosmjerni (slanje i primanje) kratki kodovi:

    Država Kod Samo za korisnike
    Sjedinjene Američke Države 40404 (bilo koje)
    Kanada 21212 (bilo koje)
    Ujedinjeno Kraljevstvo 86444 Vodafone, Orange, 3, O2
    Brazil 40404 Nextel, TIM
    Haiti 40404 Digicel, Voila
    Irska 51210 Vodafone, O2
    Indija 53000 Bharti Airtel, Videocon, Reliance
    Indonezija 89887 AXIS, 3, Telkomsel, Indosat, XL Axiata
    Italija 4880804 Wind
    3424486444 Vodafone
    » Pogledajte SMS kratke šifre za druge zemlje

    Potvrda

     

    Dobro došli kući!

    Vremenska crta mjesto je na kojem ćete provesti najviše vremena i bez odgode dobivati novosti o svemu što vam je važno.

    Tweetovi vam ne valjaju?

    Prijeđite pokazivačem preko slike profila pa kliknite gumb Pratim da biste prestali pratiti neki račun.

    Kažite mnogo uz malo riječi

    Kada vidite Tweet koji volite, dodirnite srce – to osobi koja ga je napisala daje do znanja da vam se sviđa.

    Proširite glas

    Najbolji je način da podijelite nečiji Tweet s osobama koje vas prate prosljeđivanje. Dodirnite ikonu da biste smjesta poslali.

    Pridruži se razgovoru

    Pomoću odgovora dodajte sve što mislite o nekom tweetu. Pronađite temu koja vam je važna i uključite se.

    Saznajte najnovije vijesti

    Bez odgode pogledajte o čemu ljudi razgovaraju.

    Pratite više onoga što vam se sviđa

    Pratite više računa da biste dobivali novosti o temama do kojih vam je stalo.

    Saznajte što se događa

    Bez odgode pogledajte najnovije razgovore o bilo kojoj temi.

    Ne propustite nijedan aktualni događaj

    Bez odgode pratite kako se razvijaju događaji koje pratite.

    Phil Venables‏ @philvenables 1. pro 2019.
    • Prijavi Tweet

    Insider Threat Risk - Blast Radius Perspective. A thread. The management of insider threats is a complex and often under-thought process - people who work on it appreciate the subtlety and difficult trade-offs. Some who don’t think it is straightforward. Let’s unpack it. 1/16

    09:34 - 1. pro 2019.
    • 59 proslijeđenih tweetova
    • 166 oznaka „sviđa mi se”
    • InfoSec Sam Vimes VZH Adli Wahid Mikal M Adel Tₕᵣₑₐₜyₒdₑₗᵢₙg Andrew King Aytek Yuksel
    59 proslijeđenih tweetova 166 korisnika označava da im se sviđa
      1. Novi razgovor
      2. Phil Venables‏ @philvenables 1. pro 2019.
        • Prijavi Tweet

        First of all, this short thread isn’t going to even come close to covering all aspects of well managed insider threat programs - instead there is excellent coverage by SIFMA (https://bit.ly/2OBPYWu ) and CERT (https://bit.ly/361PS0j ). 2/16

        1 reply 0 proslijeđenih tweetova 19 korisnika označava da im se sviđa
        Prikaži ovu nit
      3. Phil Venables‏ @philvenables 1. pro 2019.
        • Prijavi Tweet

        Grossly simplifying, there are 3 types of threats : trusted insiders who go bad over time due to disgruntlement or other (Progressive Insider Risks), trusted insiders who go bad immediately from some cue like coercion from an external actor (Instantaneous Insider Risk), 3/16

        0 proslijeđenih tweetova 4 korisnika označavaju da im se sviđa
        Prikaži ovu nit
      4. Phil Venables‏ @philvenables 1. pro 2019.
        • Prijavi Tweet

        and there are infiltrators, i.e. external attackers who infiltrate the organization. Infiltrators can often look like Instantaneous Insider Risks, so we’ll just discuss the first 2 types. 4/16

        1 reply 0 proslijeđenih tweetova 4 korisnika označavaju da im se sviđa
        Prikaži ovu nit
      5. Phil Venables‏ @philvenables 1. pro 2019.
        • Prijavi Tweet

        Note: one of the benefits of effective insider threat risk mgmt is you can protect from error/carelessness often with the same precautionary steps as you would to thwart malicious intent - this can often be worth doing even if you're not considered a significant target. 5/16

        1 reply 1 proslijeđeni tweet 6 korisnika označava da im se sviđa
        Prikaži ovu nit
      6. Phil Venables‏ @philvenables 1. pro 2019.
        • Prijavi Tweet

        1. Progressive Insider Risks As the name implies, these people go bad over time before perpetrating usually small then progressively large malicious actions. They can get caught by detecting some “disturbance in the force” (h/t @taylopet for this phrase in this context). 6/16

        1 reply 0 proslijeđenih tweetova 8 korisnika označava da im se sviđa
        Prikaži ovu nit
      7. Phil Venables‏ @philvenables 1. pro 2019.
        • Prijavi Tweet

        Such detections can be from their activities (e.g. accessing more information, leaking data, small infractions, job performance issues, etc.) or changes in their behavior (e.g. change in work patterns, personal circumstances, revealed work stresses, etc.) 7/16

        1 reply 0 proslijeđenih tweetova 3 korisnika označavaju da im se sviđa
        Prikaži ovu nit
      8. Phil Venables‏ @philvenables 1. pro 2019.
        • Prijavi Tweet

        There will often be signals given off "left of boom” before they commit a more significant event. These can be used to intervene with discipline, but sometimes more helpfully as a trigger for support/counseling to address the root of the disgruntlement / other issues. 8/16

        1 reply 0 proslijeđenih tweetova 4 korisnika označavaju da im se sviđa
        Prikaži ovu nit
      9. Phil Venables‏ @philvenables 1. pro 2019.
        • Prijavi Tweet

        The usual array of preventative and detective controls in place to mitigate many other risks are critical here from background checks, identity/access management, data rights management, data leakage prevention and detection, logging and anomaly detection and so on. 9/16

        0 proslijeđenih tweetova 5 korisnika označava da im se sviđa
        Prikaži ovu nit
      10. Phil Venables‏ @philvenables 1. pro 2019.
        • Prijavi Tweet

        2. Instantaneous Insider Risks. As the name implies, these can happen without warning and without pre-signaling. As they say in the trade, “if you hear the boom they’ve already missed you.” 10/16

        1 reply 0 proslijeđenih tweetova 5 korisnika označava da im se sviđa
        Prikaži ovu nit
      11. Phil Venables‏ @philvenables 1. pro 2019.
        • Prijavi Tweet

        Arguably, as organization’s digital defenses improve and limit the reach of attackers, we will see more of the tactics come back that pre-date digitization i.e. bribes, extortion, coercing an employee into doing something nefarious with no warning. 11/16

        2 proslijeđena tweeta 3 korisnika označavaju da im se sviđa
        Prikaži ovu nit
      12. Phil Venables‏ @philvenables 1. pro 2019.
        • Prijavi Tweet

        The key here is to “reduce the blast radius” of potential events. Specifically, to enumerate job roles and determine, if the person in that position went bad instantaneously, how bad would it be. 12/16

        1 reply 1 proslijeđeni tweet 16 korisnika označava da im se sviđa
        Prikaži ovu nit
      13. Phil Venables‏ @philvenables 1. pro 2019.
        • Prijavi Tweet

        If the answer to that is beyond whatever your risk appetite is, then work needs to happen. This (*hard*) work includes designing interventions to adjust job roles to reduce blast radius, remembering this isn't just about theft or fraud, it could be destructive events. 13/16

        1 reply 0 proslijeđenih tweetova 4 korisnika označavaju da im se sviđa
        Prikaži ovu nit
      14. Phil Venables‏ @philvenables 1. pro 2019.
        • Prijavi Tweet

        Interventions can include: - reducing access to what is reasonable for the role - further redesigning the role to need less privileges - adding separation of duties or multi-party control - adding circuit breakers to reduce scale of potential damage 14/16

        1 proslijeđeni tweet 11 korisnika označava da im se sviđa
        Prikaži ovu nit
      15. Phil Venables‏ @philvenables 1. pro 2019.
        • Prijavi Tweet

        - creating means to fast undo actions - adding temporal breakers to delay invocation of activities (time to reverse) or time between progressions of activities (time to intervene) - prohibit direct change to environments and use policy control to mediate change - etc. 15/16

        1 reply 0 proslijeđenih tweetova 7 korisnika označava da im se sviđa
        Prikaži ovu nit
      16. Phil Venables‏ @philvenables 1. pro 2019.
        • Prijavi Tweet

        Bottom line: many insider threat programs are tuned to detect progressive risks. It is important to also deal with hazardous instantaneous risks by limiting the blast radius of potential events. This has the adjacent benefit of reducing error risk & increasing resilience. 16/16

        5 replies 2 proslijeđena tweeta 20 korisnika označava da im se sviđa
        Prikaži ovu nit
      17. Kraj razgovora

    Čini se da učitavanje traje već neko vrijeme.

    Twitter je možda preopterećen ili ima kratkotrajnih poteškoća u radu. Pokušajte ponovno ili potražite dodatne informacije u odjeljku Status Twittera.

      Sponzorirani tweet

      false

      • © 2020 Twitter
      • O Twitteru
      • Centar za pomoć
      • Uvjeti
      • Pravila o privatnosti
      • Imprint
      • Kolačići
      • Informacije o oglasima