Identity Threat Detection and Response (ITDR)
Identity Threat Detection and Response (ITDR) is het geheel van methoden en tools waarmee aanvallen op identiteiten, accounts en rechten worden gedetecteerd, onderzocht en afgeweerd. Daaronder vallen gecompromitteerde inloggegevens, rechtenuitbreiding, misbruikte serviceaccounts en manipulatie van identiteitsdiensten zoals directory- of single-sign-onsystemen.
ITDR verschilt van identity and access management (IAM): waar IAM identiteiten beheert en toegang preventief stuurt, concentreert ITDR zich op het doorlopend detecteren van misbruik van al verleende of gestolen rechten. Typische signalen zijn ongebruikelijke aanmeldpatronen, onverwachte rechtenwijzigingen, laterale bewegingen tussen accounts of toegang vanuit atypische contexten. Op gedetecteerde identiteitsdreigingen volgen reacties zoals het blokkeren van accounts, het resetten van inloggegevens of het intrekken van sessies en tokens.
ITDR is zo een bouwsteen van Identity Security en ondersteunt Zero Trust-strategieën waarin identiteiten als centraal controlepunt gelden. Omdat veel moderne aanvallen niet met malware maar met geldige inloggegevens werken, dicht ITDR een gat tussen endpoint-, netwerk- en identiteitsbescherming.