Active Directory Sicherheit

Die wichtigsten Sicherheitsrisiken, die bei der Umstellung auf hybrides Identitätsmanagement zu beachten sind

Die wichtigsten Sicherheitsrisiken, die bei der Umstellung auf hybrides Identitätsmanagement zu beachten sind

  • Doug Davis

Es ist leicht zu verstehen, warum Unternehmen zu einem hybriden Identitätsmanagementmodell tendieren, das das Beste aus beiden Welten verspricht - ein bisschen in der Cloud und ein bisschen vor Ort. In einer Active Directory-zentrierten Umgebung bedeutet die Nutzung der Cloud die Integration mit Azure Active Directory. Azure Active Directory (AAD),...

Semperis trägt zu zwei NIST-Leitfäden zur Datenintegrität bei

Semperis trägt zu zwei NIST-Leitfäden zur Datenintegrität bei

  • Michele Crockett

NIST empfiehlt komplementäre Lösungen, ähnlich wie ein Team von Sicherheits-Superhelden Um die Daten Ihres Unternehmens erfolgreich vor Ransomware zu schützen, müssen Sie so vorgehen, als ob Sie ein Team von Superhelden zusammenstellen würden. Jedes Teammitglied verfügt über eine einzigartige Kraft, die individuell begrenzt erscheint. Aber gemeinsam können sie das Böse besiegen. Da die Zahl der Cyberangriffe...

Semperis Identity Attack Watch: Januar 2021

Semperis Identity Attack Watch: Januar 2021

  • Semperis Forschungsteam

Cyberangriffe auf Active Directory sind auf dem Vormarsch und setzen AD-, Identitäts- und Sicherheitsteams unter Druck, die sich ständig verändernde AD-Bedrohungslandschaft zu überwachen. Um IT-Experten dabei zu helfen, AD-Angriffe besser zu verstehen und sich davor zu schützen, bietet das Semperis Research Team diese monatliche Übersicht über aktuelle Cyberangriffe, bei denen AD zur Einführung oder Verbreitung von Malware genutzt wurde. Diesen Monat hebt das Semperis Research Team einen Exploit hervor...

Semperis-Experte: SolarWinds-Angriff unterstreicht Notwendigkeit, AD zu sichern

Semperis-Experte: SolarWinds-Angriff unterstreicht Notwendigkeit, AD zu sichern

  • Semperis Team

Die Aufdeckung des Angriffs auf die Lieferkette von SolarWinds Ende 2020 war ein Weckruf für die Bundesbehörden, die für die Sicherung der US-Informationsbestände verantwortlich sind - und für die Sicherheitsbranche. Da immer mehr Details über den Angriff ans Licht kommen, ist eine der wichtigsten Enthüllungen, dass die Angreifer altbewährte Methoden...

Weitergehen von Active Directory Red Forest

Weitergehen von Active Directory Red Forest

  • Darren Mar-Elia | VP für Produkte

Bereits 2012 veröffentlichte Microsoft die erste Version seines wichtigen Whitepapers "Mitigating Pass-the-Hash and Credential Theft". In dieser ersten Version definierte Microsoft das Problem der lateralen Bewegung und der Privilegienerweiterung in einer Windows Active Directory-Umgebung vor Ort und enthielt damals bewährte Methoden zur Eindämmung dieser Art von Angriffen. Zwei Jahre später veröffentlichte Microsoft die Version 2...

Semperis CEO fordert Sicherheitsverantwortliche auf, Active Directory zu verteidigen

Semperis CEO fordert Sicherheitsverantwortliche auf, Active Directory zu verteidigen

  • Semperis Team

Es mag den Anschein haben, dass Active Directory nur ein weiterer Dienst ist, der nach einem Cyberangriff wiederhergestellt werden muss. Aber in Wirklichkeit ist AD ein Grundpfeiler. Wenn es kompromittiert wird, ist auch Ihre gesamte Umgebung betroffen. Fast die Hälfte (47%) der Unternehmen verwenden Active Directory als primären Identitätsspeicher. 51% verwenden es...

Vorhersagen zum hybriden Identitätsschutz (HIP) für 2021

Vorhersagen zum hybriden Identitätsschutz (HIP) für 2021

  • Thomas Leduc

2020 war weltweit ein Jahr mit enormen Störungen. Und während das Thema Cybersicherheit in einer Welt, die sich auf Gesundheits- und Finanzfragen konzentriert, vielleicht nur ein Hintergrundgeräusch war, haben weit verbreitete Cyberangriffe einen Nachhall hinterlassen, der noch Jahre lang zu spüren sein wird. Wir haben Experten der jüngsten Hybrid Identity Protection (HIP) Conference gebeten, einen kurzen Rückblick auf die Ereignisse des Jahres 2020 zu geben und zu erläutern, worauf sie sich im kommenden Jahr...

NotPetya Rückblende: Die neueste Supply-Chain-Attacke gefährdet das Active Directory

NotPetya Rückblende: Die neueste Supply-Chain-Attacke gefährdet das Active Directory

  • Chris Roberts

Letzte Woche wurde bekannt, dass ein raffinierter Angreifer in das Netzwerk von FireEye eingedrungen ist und die Red Team-Bewertungstools des Unternehmens gestohlen hat.Der Angriff steht Berichten zufolge in Verbindung mit einem größeren Angriff auf die Lieferkette, der Regierungs-, Beratungs-, Technologie- und Telekommunikationsunternehmen in ganz Nordamerika, Europa, Asien und dem Nahen Osten betraf.Um eine Vorstellung davon zu bekommen, was dieses gestohlene Toolset...