Desde el frente

Gestión de la identidad digital con Julie Smith

Gestión de la identidad digital con Julie Smith

  • Sean Deuby | Tecnólogo principal

"[La gestión de identidades] es un espacio complejo que no para de crecer y crecer", señala Julie Smith, Directora Ejecutiva de la Identity Defined Security Alliance. "Las organizaciones se esfuerzan por averiguar cómo abordarlo y proteger sus recursos". Julie participó en un reciente episodio del podcast Hybrid Identity Protection (HIP)...

Proteger la seguridad pública con Purple Knight

Proteger la seguridad pública con Purple Knight

  • Equipo Semperis

"Como entidad de seguridad pública, parece que somos un objetivo para la actividad delictiva", dijo Micah Clark, Director de Tecnología de la Información de Central Utah 911 y usuario de Purple Knight, una herramienta gratuita de evaluación de la seguridad de Active Directory de Semperis. "Asegurarnos de que nuestro Directorio Activo está...

Vigilancia de ataques a la identidad: Agosto de 2022

Vigilancia de ataques a la identidad: Agosto de 2022

  • Equipo de investigación de Semperis

Los ciberataques dirigidos a Active Directory van en aumento, lo que presiona a los equipos de AD, identidad y seguridad para que controlen el panorama de amenazas centradas en AD, que cambia constantemente. Para ayudar a los profesionales de TI a entender mejor y protegerse contra los ataques que involucran AD, el equipo de investigación de Semperis ofrece este resumen mensual de ciberataques recientes que utilizaron AD....

Abuso de coincidencia SMTP en Azure AD

Abuso de coincidencia SMTP en Azure AD

  • Sapir Federovsky y Tomer Nahum

En su charla de TROOPERS19 ("I'm in your cloud ... reading everyone's email"), Dirk-jan Mollema habló de un problema que descubrió que permitía el uso de SMTP matching (también llamado soft matching) para sincronizar usuarios de Active Directory (AD) a Azure AD, con el objetivo de secuestrar cuentas no sincronizadas. Jan afirmó que Microsoft...

Purple Knight resulta esencial para garantizar la seguridad de AD en la Universidad del Sur de Utah

Purple Knight resulta esencial para garantizar la seguridad de AD en la Universidad del Sur de Utah

  • Equipo Semperis

Los entornos heredados de Active Directory (AD) suelen ser focos de vulnerabilidades de ciberseguridad debido a errores de configuración acumulados a lo largo del tiempo. En las organizaciones educativas, los retos que plantea la seguridad de AD se ven agravados por la constante entrada y salida de estudiantes y profesores. Descubrir vulnerabilidades desconocidas en el entorno AD que heredó fue un...

Protección de identidad híbrida con Denis Ontiveros Merlo

Protección de identidad híbrida con Denis Ontiveros Merlo

  • Sean Deuby | Tecnólogo principal

Las arquitecturas de seguridad dependen de la identidad: la "nueva frontera de la seguridad". Sin embargo, a pesar de la inversión en identidad y de los intentos de impulsar una cultura de identidad sostenible, siguen existiendo importantes brechas de seguridad y fricciones, dadas las prioridades y puntos de vista contrapuestos sobre el valor. En esta sesión del Podcast HIP, grabada originalmente durante una Conferencia sobre Protección de la Identidad Híbrida,...

Vigilancia de ataques a la identidad: Julio de 2022

Vigilancia de ataques a la identidad: Julio de 2022

  • Equipo de investigación de Semperis

Los ciberataques dirigidos a Active Directory van en aumento, lo que presiona a los equipos de AD, identidad y seguridad para que controlen el panorama de amenazas centradas en AD, que cambia constantemente. Para ayudar a los profesionales de TI a entender mejor y protegerse contra los ataques que involucran AD, el equipo de investigación de Semperis ofrece este resumen mensual de ciberataques recientes que utilizaron AD....

Protección de identidad híbrida con el Dr. Nestori Synnimaa

Protección de identidad híbrida con el Dr. Nestori Synnimaa

  • Sean Deuby | Tecnólogo principal

"Cada componente de su entorno local que forme parte de una configuración híbrida [Active Directory] debe tratarse como un servidor de nivel 0, por lo que debe protegerse tan bien como los controladores de dominio", explica el Dr. Nestori Synnimaa, creador de AADInternals e investigador principal de seguridad de Secureworks Counter...