Purple Knight, das kostenlose Tool zur Bewertung der Sicherheit von Active Directory (AD), das von mehr als 10.000 Benutzern heruntergeladen wurde, ermöglicht es Ihnen jetzt, Sicherheitslücken in Ihrer hybriden Identitätsumgebung zu erkennen und zu schließen. Das ist richtig: Die neueste Version von Purple Knight führt die Entra ID Sicherheitsindikatoren ein. Die Möglichkeit, Sicherheitslücken sowohl in der lokalen...
[Anmerkung der Redaktion: Dieser Blog wurde von Andrew Schwartz von TrustedSec mitverfasst. Eines Tages stießen wir beim Durchstöbern von YouTube auf eine Black Hat 2015 Präsentation von Tal Be'ery und Michael Cherny. In ihrem Vortrag und dem anschließenden Briefing Watching the Watchdog: Protecting Kerberos Authentication with Network Monitoring (Schutz der Kerberos-Authentifizierung mit Netzwerküberwachung), haben Be'ery und Cherny etwas...
Cyberangriffe auf Active Directory sind auf dem Vormarsch und setzen AD-, Identitäts- und Sicherheitsteams unter Druck, die sich ständig verändernde, auf AD ausgerichtete Bedrohungslandschaft zu überwachen. Damit IT-Profis AD-Angriffe besser verstehen und sich davor schützen können, bietet das Semperis Research Team diese monatliche Zusammenfassung der jüngsten Cyberangriffe, die AD...
Active Directory ist eine der wichtigsten Komponenten Ihres Netzwerks. Dennoch kann der Schutz von Active Directory eine der schwierigsten Aufgaben auf Ihrer To-Do-Liste sein. Das Problem ist, dass sich AD so oft und in so großem Umfang ändert, dass es praktisch immun gegen gewöhnliches Änderungsmanagement ist....
Berücksichtigt Ihr Cybersicherheitsplan die Ziele Ihres Unternehmens in Bezug auf die betriebliche Ausfallsicherheit? In einer kürzlich erschienenen Folge des Hybrid Identity Podcast (HIP) sprach ich mit Simon Hodgkinson, strategischer Berater von Semperis, ehemaliger CISO von bp und Sprecher des HIP London Panels. Simon Hodgkinson ist ein Experte für operative Ausfallsicherheit und...
Die Ausnutzung von Active Directory-Fehlkonfigurationen ist ein beliebter Weg für Angreifer. Nach Angaben von Microsoft werden jeden Tag 95 Millionen AD-Konten angegriffen. Angreifer nutzen die Sicherheitslücken in Active Directory, um sich privilegierten Zugang zu verschaffen und sich durch die kompromittierten Systeme zu bewegen, um wertvolle Daten zu erbeuten, Malware zu installieren oder Ransomware einzuschleusen, um nur einige Taktiken zu nennen. Schützen Sie Ihr...
Cyberangriffe auf Active Directory sind auf dem Vormarsch und setzen AD-, Identitäts- und Sicherheitsteams unter Druck, die sich ständig verändernde, auf AD ausgerichtete Bedrohungslandschaft zu überwachen. Damit IT-Profis AD-Angriffe besser verstehen und sich davor schützen können, bietet das Semperis Research Team diese monatliche Zusammenfassung der jüngsten Cyberangriffe, die AD...
Ein aktueller Bericht von Secure Code Warrior ergab, dass nur 14 % der befragten Entwickler die Sicherheit von Apps als oberste Priorität einstuften. Was steckt hinter dieser verblüffenden (und beunruhigenden) Statistik? In der neuesten Folge des Hybrid Identity Podcast (HIP) spricht Daniel Stefaniak, Senior Product Manager für Identity und Access Management bei...