Sécurité d'Active Directory

Rapport de l'EMA : Les vulnérabilités inconnues émergent en tant que principale préoccupation en matière de sécurité Active Directory

Rapport de l'EMA : Les vulnérabilités inconnues émergent en tant que principale préoccupation en matière de sécurité Active Directory

  • Michele Crockett

Selon un nouveau rapport d'Enterprise Management Associates (EMA), les vulnérabilités inconnues constituent la principale préoccupation des praticiens de la sécurité informatique en matière de sécurité de l'Active Directory. Les vulnérabilités AD connues mais non corrigées suivent de près. Les risques les plus préoccupants pour la sécurité globale cités par les répondants à l'enquête sont les suivants : Les failles de sécurité natives de Microsoft Les attaques d'ingénierie sociale,...

Délégation sans contrainte dans Active Directory

Délégation sans contrainte dans Active Directory

  • Gil Kirkpatrick

Comme c'est souvent le cas avec Active Directory, certaines des pires failles de sécurité sont dues à des configurations erronées qui laissent des portes ouvertes aux cybermenaces potentielles. Un paramètre courant que les cybercriminels adorent exploiter est la délégation sans contrainte. Qu'est-ce que la délégation sans contrainte et pourquoi la délégation sans contrainte présente-t-elle un risque pour la sécurité ? La délégation...

Veille sur les attaques d'identité : Décembre 2021

Veille sur les attaques d'identité : Décembre 2021

  • Équipe de recherche Semperis

Les cyberattaques ciblant Active Directory sont de plus en plus nombreuses, ce qui oblige les équipes chargées d'AD, de l'identité et de la sécurité à surveiller l'évolution constante du paysage des menaces centrées sur l'AD. Pour aider les professionnels de l'informatique à mieux comprendre et à se prémunir contre les attaques impliquant AD, l'équipe de recherche de Semperis propose ce récapitulatif mensuel des cyberattaques récentes qui ont utilisé AD...

3 étapes pour atténuer deux failles de sécurité récentes d'escalade des privilèges du service de domaine Active Directory

3 étapes pour atténuer deux failles de sécurité récentes d'escalade des privilèges du service de domaine Active Directory

  • Elad Shamir

Après avoir publié des correctifs de sécurité pour deux vulnérabilités Active Directory lors du Patch Tuesday de novembre 2021, Microsoft a exhorté ses clients, le 20 décembre, à appliquer les correctifs immédiatement pour empêcher les attaquants de prendre le contrôle des domaines Windows. Outre les correctifs, les organisations peuvent renforcer leurs défenses contre les attaques en exécutant quelques...

6 leçons à retenir de la conférence mondiale HIP 2021

6 leçons à retenir de la conférence mondiale HIP 2021

  • Michele Crockett

Les boîtes de dialogue étaient en feu et Twitter bourdonnait lors de la récente conférence Hybrid Identity Protection Conference 2021, où la communauté de l'identité et de la sécurité s'est réunie pour relever les défis actuels et se préparer à l'avenir de l'identité. La conférence en ligne qui s'est tenue les 1er et 2 décembre a attiré un mélange de spécialistes de l'identité et de l'accès...

Veille sur les attaques d'identité : Novembre 2021

Veille sur les attaques d'identité : Novembre 2021

  • Équipe de recherche Semperis

Les cyberattaques ciblant Active Directory sont de plus en plus nombreuses, ce qui oblige les équipes chargées d'AD, de l'identité et de la sécurité à surveiller l'évolution constante du paysage des menaces centrées sur l'AD. Pour aider les professionnels de l'informatique à mieux comprendre et à se prémunir contre les attaques impliquant AD, l'équipe de recherche de Semperis propose ce récapitulatif mensuel des cyberattaques récentes qui ont utilisé AD...

Attaques de type "Golden Ticket" contre Active Directory

Attaques de type "Golden Ticket" contre Active Directory

  • Sean Deuby | Technologue principal

Dans le roman de Roald Dahl Charlie et la chocolaterie (1964), l'énigmatique Willy Wonka cache cinq billets d'or parmi les tablettes de chocolat de sa fabrique. Ceux qui les trouvent ont l'honneur d'accéder aux coulisses de l'entreprise. Dans le monde numérique, les billets d'or donnent également accès, mais...

Pourquoi 86 % des entreprises augmentent-elles leurs investissements dans la sécurité de l'Active Directory ?

Pourquoi 86 % des entreprises augmentent-elles leurs investissements dans la sécurité de l'Active Directory ?

  • Michele Crockett

Une nouvelle étude d'EMA met en évidence la montée en puissance des attaques contre Active Directory Active Directory fait beaucoup parler de lui dans les médias économiques et technologiques ces derniers temps, mais pas dans le bon sens du terme. L'AD reste une cible de choix pour les cybercriminels : Parmi les exemples récents, citons les attaques liées à l'AD contre Sinclair Broadcast...