Под источниками угроз, связанных с айдентити (Identity Threat Exposures, ITE), понимают слабые места в контуре защиты организаций, которые подвергают информационную среду соответствующим угрозам, таким как кража учетных данных, эскалация привилегий или латеральное перемещение


ITE могут возникать из-за неправильной конфигурации, или при использовании устаревшей инфраструктуры айдентити, или даже из-за встроенных функциональных возможностей.
Злоумышленники используют подобные источники угроз, чтобы осуществлять кражу учетных данных, эскалацию привилегий и латеральное перемещение. Более того, поскольку учетные записи пользователей в службе каталога повсеместно синхронизируются с облачным сервисом федерации, такой неявный источник риска может дать хакерам и прямой доступ к вашей среде Software as a Service (SaaS).
Мы выделяем четыре группы угроз — в зависимости от вредоносных действий, которые они позволяют совершать атакующим:
