Cloud Security Risks: Exploring the latest Threat Landscape Report

แชร์
ฝัง
  • เผยแพร่เมื่อ 20 ธ.ค. 2024

ความคิดเห็น • 52

  • @Ninj4-b3r
    @Ninj4-b3r 2 หลายเดือนก่อน +10

    Something that wasn’t discussed here was that BEC attacks often use AITM techniques to steal sessions bypassing MFA and how to protect against it

  • @nelsonmatembissa5771
    @nelsonmatembissa5771 2 หลายเดือนก่อน +5

    Always glad to see a new upload. Once again a great video! Thanks!

    • @jeffcrume
      @jeffcrume 2 หลายเดือนก่อน +2

      Thanks so much!

  • @mneiferbag
    @mneiferbag 2 หลายเดือนก่อน +10

    Hhm, nice video, but it only mentions "cloud" in the first second and in the last seconds. XSS and credentials vulnerabilities are not cloud security risks. You could have these vulnerabilities with a single web server too. With this video title, I would have expected some more cloudy...

    • @RC19786
      @RC19786 6 วันที่ผ่านมา

      its basically an excuse for IBM to "shine" on its X-Force platform, nothing new

    • @humptyslick
      @humptyslick วันที่ผ่านมา

      Gmail is your Google cloud access, some also use it as an alternate verification addy to their device, YT and playstore etc

  • @AlessandroSqueo
    @AlessandroSqueo หลายเดือนก่อน +2

    How do you project the glass board? That is very interesting. Writing in reverse?

  • @tbadi-Tonny
    @tbadi-Tonny 2 หลายเดือนก่อน +9

    Simple and straightforward

    • @jeffcrume
      @jeffcrume 2 หลายเดือนก่อน +1

      Glad you liked it!

  • @jervahnmorgan
    @jervahnmorgan 2 หลายเดือนก่อน +4

    Good job, thank you. Please keep the videos coming.

  • @naridabanucio2828
    @naridabanucio2828 2 หลายเดือนก่อน +3

    Excellent lesson, short, comprehensive an clear.

  • @martinlastname8548
    @martinlastname8548 2 หลายเดือนก่อน +5

    What a great explanation of XSS

    • @jeffcrume
      @jeffcrume 2 หลายเดือนก่อน +1

      Glad you liked it. I have another video coming up that goes a little deeper into XSS exclusively

  • @livinglikeahuman7918
    @livinglikeahuman7918 2 หลายเดือนก่อน +1

    Currently learning cybersec and definitely interested in the cloud and cloud engineering. Wish me luck ive heard its competitive 😅

  • @dofilamingo8848
    @dofilamingo8848 2 หลายเดือนก่อน +1

    amazing video as usual

  • @AjaySingh-ey7gt
    @AjaySingh-ey7gt 29 วันที่ผ่านมา +1

    nice video

  • @harsimarkandhari4045
    @harsimarkandhari4045 2 หลายเดือนก่อน +1

    Thanks a lot, I was just checking out the X Force Cloud Threat Landscape Report and it is great to have such a wonderful explanation for it !!

    • @jeffcrume
      @jeffcrume 2 หลายเดือนก่อน

      I’m glad you liked it!

  • @GeorgeBentes
    @GeorgeBentes หลายเดือนก่อน +1

    Awesome tips! I'll take a look in this passkeys business

    • @jeffcrume
      @jeffcrume หลายเดือนก่อน

      Sure! You might check out the two videos I did on FIDO passkeys here on the IBM Technology channel

    • @brendawilliams8062
      @brendawilliams8062 13 วันที่ผ่านมา

      It appears it’s a job as he said. It doesn’t end

  • @gersonbarrientos1580
    @gersonbarrientos1580 2 หลายเดือนก่อน +1

    Very good! I love this video

  • @Seansaighdeoir
    @Seansaighdeoir 2 หลายเดือนก่อน +1

    Nothing about the biggest security risk of all of putting your companies personal data into an entity you are forced to trust and who you have no control over - the big tech cloud drivers like MS Azure, Google, AWS and of course IBM.

  • @tharukapavith8195
    @tharukapavith8195 2 หลายเดือนก่อน +1

    Very informative content!

  • @carsonjamesiv2512
    @carsonjamesiv2512 2 หลายเดือนก่อน +1

    GOOD EXPLANATION!😃👍🎉

  • @robertfoertsch
    @robertfoertsch 2 หลายเดือนก่อน +3

    Excellent Analysis, Deployed Worldwide Through My Deep Learning AI Research Library.
    Thank You ❤

  • @sk3ffingtonai
    @sk3ffingtonai 2 หลายเดือนก่อน +1

    👍 Thank you for sharing.

    • @jeffcrume
      @jeffcrume 2 หลายเดือนก่อน

      Thanks for watching!

  • @BrandonSorenson-fb3gg
    @BrandonSorenson-fb3gg 2 หลายเดือนก่อน

    Jerry Bell is also an interesting person to listen to on security

  • @fransmurati2370
    @fransmurati2370 5 วันที่ผ่านมา

    Could a security box between your computer and the web not help to solve these security, it must not be part of your computer, it is a computer by itself, that can use all known security systems to control the threats, it hides your computer identy and only generates an access code before it enters the intended adress, etc.

  • @rmcgraw7943
    @rmcgraw7943 2 หลายเดือนก่อน

    Given that the mitigation techniques mentioned here have been around for decades, I would suggests that employee EDUCATION and a policy of least privilege to eliminate 95% of all attack vectors. All of what he discusses here is good, but the 2 above tactics are the 2 biggest ones.

  • @BSECAEnerggy
    @BSECAEnerggy หลายเดือนก่อน +1

    Facts!

  • @JikeWimblik
    @JikeWimblik 2 หลายเดือนก่อน

    So how do you interpret the bot activity data with good bots like defending connection integrity and bad bots like stealth action bots for ransom ware for example. How could an os use good bot a activity to benefit os security. And less direct security issues with bots for example manipulating audience attraction getting in the way of users reaching better content more suited to what their looking for. It'd be nice to get emailed by a bot if your a system admin if a security flaw has been found. Maybe their should be a communications service for bots that keeps the security bods more informed of the current bot activity climate.

  • @miguelcano6396
    @miguelcano6396 2 หลายเดือนก่อน +1

    Nice

  • @miraculixxs
    @miraculixxs 2 หลายเดือนก่อน +1

    XSS: if some guy can insert links on your web page you have a lot of problems worse than XSS

    • @DadtotheMax7
      @DadtotheMax7 2 หลายเดือนก่อน

      Exactly! lol

  • @miraculixxs
    @miraculixxs 2 หลายเดือนก่อน

    Source for those 600bn$?

  • @chancesire
    @chancesire 2 หลายเดือนก่อน +1

    🔥

  • @Cysecsg
    @Cysecsg 2 หลายเดือนก่อน

    These are not cloud-specific risks

  • @velo1337
    @velo1337 2 หลายเดือนก่อน

    dont forget, cross side scripting is not always bad.

    • @gersonbarrientos1580
      @gersonbarrientos1580 2 หลายเดือนก่อน

      Wait what? What do you mean lol

    • @Thiago1337
      @Thiago1337 2 หลายเดือนก่อน

      @@gersonbarrientos1580 I think he means reflected xss without chaining it with other vulnerabilites

  • @mr.RAND5584
    @mr.RAND5584 2 หลายเดือนก่อน

    htmlspecialchars😊

  • @VictorEstrada
    @VictorEstrada 2 หลายเดือนก่อน +10

    Sorry man, but all you talked about was just email phishing, nothing related to the title.

    • @oldones59
      @oldones59 2 หลายเดือนก่อน +4

      Stop whining. Look elsewhere and educate yourself.

  • @rn8923
    @rn8923 2 หลายเดือนก่อน

    First