Asegurar Active Directory (AD) -el objetivo común en 9 de cada 10 ciberataques- es difícil. Muchas organizaciones tienen entornos AD heredados con errores de configuración acumulados que a los atacantes les encanta explotar. Y aunque el 90% de las organizaciones de todo el mundo utilizan AD como su principal almacén de identidades, la investigación de Gartner muestra que sólo el 33% tiene algún tipo de...
Antes de sumergirnos en los consejos técnicos que mencioné en mi post anterior, quiero plantear un punto importante. Si confía únicamente en las herramientas de gestión de eventos e información de seguridad (SIEM) para la supervisión de la seguridad de Active Directory (AD), especialmente frente a posibles ataques de ciberseguridad, es posible que no esté obteniendo una imagen completa de...
Un Directorio Activo (AD) no gestionado puede tener un profundo impacto en sus operaciones, provocando tiempos de inactividad y aumentando su vulnerabilidad ante las amenazas a la seguridad de la red. La supervisión de AD puede proporcionarle la información que necesita para garantizar unas operaciones fluidas, optimizar el rendimiento y proteger su red. Bienvenido a Seguridad AD 101. Esta serie de blogs cubre...
Apenas llevamos un mes de año, pero el wiperware vuelve a ser noticia. DevPro Journal señala un "aumento drástico" a partir del año pasado, probablemente impulsado por conflictos geopolíticos. ¿Qué es el wiperware y cómo puede proteger a su organización? ¿Qué es el wiperware? El wiperware se utiliza a menudo como parte de...
Los ciberataques dirigidos a Active Directory van en aumento, lo que presiona a los equipos de seguridad de identidad y Active Directory (AD) para que vigilen el panorama de amenazas centradas en AD, que cambia constantemente. Para ayudar a los profesionales de TI a comprender mejor y protegerse contra los ataques que afectan a AD, el equipo de investigación de Semperis ofrece este resumen mensual de...
Al igual que el impacto de los ciberataques no se limita al departamento de TI, el papel del CISO se ha ampliado más allá del equipo de seguridad. Ahora que las organizaciones y los analistas reconocen que la identidad es el nuevo perímetro de seguridad, la supervisión de una estrategia integral de seguridad que dé prioridad a la identidad se ha convertido en una responsabilidad esencial del CISO. ¿Qué...
¿Cómo empezar a construir una estrategia sólida de detección y respuesta a amenazas de identidad (ITDR)? Empieza por comprender su entorno de identidad único, dice Maarten Goet, Director de Ciberseguridad de Wortell y experto en tecnologías y comunidades de Microsoft. "La principal preocupación en materia de seguridad de identidades es que...
Los ciberataques dirigidos a Active Directory van en aumento, lo que presiona a los equipos de AD, identidad y seguridad para que controlen el panorama de amenazas centradas en AD, que cambia constantemente. Para ayudar a los profesionales de TI a entender mejor y protegerse contra los ataques que involucran AD, el equipo de investigación de Semperis ofrece este resumen mensual de ciberataques recientes que utilizaron AD....