Hybrider Identitätsschutz

Reaktion auf Identitätsbedrohungen mit Brian Desmond

Reaktion auf Identitätsbedrohungen mit Brian Desmond

  • Sean Deuby | Leitender Technologe

Die Reaktion auf Identitätsbedrohungen - der erste Aspekt von ITDR - gewinnt zunehmend an Bedeutung, da Cyberangreifer immer neue Wege in die Umgebungen der Opfer finden. Ich habe vor kurzem mit Brian Desmond, Principal bei der Ravenswood Technology Group, über seine Erfahrungen bei der Unterstützung von Unternehmen bei der Sicherung von Identitäten und dem Schutz und der Wiederherstellung wichtiger Identitätsbestände wie Active Directory (AD) gesprochen. "Alles, was...

Active Directory Forest Recovery führt ein neues Tools zur Betriebssystembereitstellung ein

Active Directory Forest Recovery führt ein neues Tools zur Betriebssystembereitstellung ein

  • Omri Rubinstien

Auch nach mehr als 20 Jahren ist Active Directory (AD) immer noch eine der wichtigsten Komponenten der IT-Infrastruktur eines typischen Unternehmens. Die AD-Sicherheit ist für die Benutzer leicht als selbstverständlich anzusehen, wenn sie funktioniert. Im Falle eines Angriffs ist es jedoch von entscheidender Bedeutung für den Geschäftsbetrieb...

Die wachsende Bedrohung durch Ransomware as a Service

Die wachsende Bedrohung durch Ransomware as a Service

  • Sean Deuby | Leitender Technologe

Ransomware-Angriffe sind Berichten zufolge in diesem Jahr zurückgegangen. Aber fangen Sie nicht gleich an zu feiern. "Die Bandenmodelle entwickeln sich weiter", stellt meine Kollegin Alexandra (Alix) Weaver, Semperis Solutions Architect, fest. "Ich warne alle: Lassen Sie Ihre Wachsamkeit nicht nach." Alix meint, dass ein Teil des sich verändernden Trends auf eine Zunahme der...

Kundenzitate

Schutz von Organisationen im Gesundheitswesen vor Ransomware-Angriffen

  • Semperis Team

Active Directory ist seit mehr als zwei Jahrzehnten ein Top-Tool für die Cybersicherheit. Das Problem beim Schutz von AD - das von etwa 90 % der Fortune-1000-Unternehmen genutzt wird - vor Ransomware-Angriffen ist einfach, dass es nicht für die heutige Sicherheitslandschaft konzipiert wurde. Viele Unternehmen kennen nicht einmal die vollständige Karte ihres Einsatzes, so dass...

Digitales Identitätsmanagement mit Julie Smith

Digitales Identitätsmanagement mit Julie Smith

  • Sean Deuby | Leitender Technologe

"[Identitätsmanagement] ist ein komplexer Bereich, der immer weiter wächst", bemerkt Julie Smith, Executive Director der Identity Defined Security Alliance. "Unternehmen haben Probleme damit, herauszufinden, wie sie damit umgehen und ihre Ressourcen schützen können. Julie Smith nahm kürzlich an einer Folge des Hybrid Identity Protection (HIP) Podcast teil...

SMTP-Abgleich-Missbrauch in Azure AD

SMTP-Abgleich-Missbrauch in Azure AD

  • Sapir Federovsky und Tomer Nahum

In seinem TROOPERS19-Vortrag ("I'm in your cloud ... reading everyone's email") sprach Dirk-jan Mollema über ein von ihm entdecktes Problem, das die Verwendung des SMTP-Abgleichs (auch Soft Matching genannt) zur Synchronisierung von Active Directory (AD)-Benutzern mit Azure AD ermöglichte, mit dem Ziel, nicht synchronisierte Konten zu kapern. Jan erklärte, dass Microsoft...

Entra ID Sicherheitsüberprüfungen einschalten

Entra ID Sicherheitsüberprüfungen einschalten

  • Semperis Team

Möchten Sie das kostenlose Tool Purple Knight verwenden, um Ihre Entra ID Sicherheitslage zu bewerten? Um Purple Knight in Ihrer Entra ID-Umgebung auszuführen, müssen Sie die App-Registrierung in Entra ID mit einem definierten und genehmigten Satz von Anwendungsberechtigungen für den Microsoft Graph erstellen und aktualisieren. Semperis...

Hybrider Identitätsschutz mit Denis Ontiveros Merlo

Hybrider Identitätsschutz mit Denis Ontiveros Merlo

  • Sean Deuby | Leitender Technologe

Sicherheitsarchitekturen hängen von der Identität ab - der "neuen Grenze der Sicherheit". Doch trotz der Investitionen in die Identität und der Versuche, eine nachhaltige Identitätskultur zu fördern, gibt es aufgrund konkurrierender Prioritäten und Wertvorstellungen immer noch erhebliche Sicherheitsverletzungen und Reibungsverluste. In dieser Sitzung des HIP-Podcasts, die ursprünglich während einer Hybrid Identity Protection Conference aufgezeichnet wurde,...