Outils communautaires

Fermeture des voies d'attaque vers les actifs de niveau 0 avec Forest Druid

Fermeture des voies d'attaque vers les actifs de niveau 0 avec Forest Druid

  • Ran Harel

Après avoir annoncé Forest Druid, notre outil gratuit de découverte des chemins d'attaque de niveau 0, à Black Hat 2022, nous l'avons utilisé pour aider certaines des plus grandes organisations au monde à fermer les chemins d'attaque vers les actifs Active Directory de niveau 0. Notre travail avec ces organisations a validé le fait que les défenseurs peuvent...

La résilience opérationnelle : Plus qu'une simple reprise après sinistre

La résilience opérationnelle : Plus qu'une simple reprise après sinistre

  • Sean Deuby | Technologue principal

Pour faire face à l'explosion de la cybercriminalité et à son impact sur les opérations commerciales, de nombreuses organisations mettent à jour leurs plans de reprise après sinistre pour y inclure la réponse aux cyberincidents. La plupart des processus et des lignes directrices des plans de reprise après sinistre traditionnels n'ont guère évolué depuis des années, parfois même depuis plus d'une décennie, ce qui les rend mal adaptés....

Une entreprise de construction renforce ses fondations ITDR avec Purple Knight

Une entreprise de construction renforce ses fondations ITDR avec Purple Knight

  • L'équipe Semperis

Entre les utilisateurs distants et les sous-traitants, l'entreprise de construction Maple Reinders avait besoin de contrôler la sécurité des comptes d'utilisateurs Active Directory (AD) et de consolider sa base de détection et de réponse aux menaces d'identité (ITDR) - rapidement. Gérer la prolifération des comptes d'utilisateurs AD L'entreprise de construction Maple Reinders, primée pour ses services complets, opère dans plusieurs provinces du Canada depuis...

Un district scolaire du Missouri trouve et corrige les failles de sécurité d'Active Directory

Un district scolaire du Missouri trouve et corrige les failles de sécurité d'Active Directory

  • L'équipe Semperis

"En tant qu'environnement K-12, notre déploiement Active Directory [AD] est un peu particulier par rapport à un réseau d'entreprise standard", explique John Hallenberger, administrateur système et chef de projet pour le district scolaire Fox C-6. "Les utilisateurs sont ajoutés et supprimés presque quotidiennement. Des éléments tels que l'application de mots de passe complexes et...

Purple Knight et PingCastle : Une comparaison rapide

Purple Knight et PingCastle : Une comparaison rapide

  • L'équipe Semperis

Lorsqu'il s'agit de protéger votre entreprise contre les cyberattaques, la protection de votre infrastructure d'identité est essentielle. Les infiltrations dans les systèmes d'identité exposent non seulement vos actifs les plus importants et vos opérations commerciales à des attaques, mais peuvent également passer inaperçues pendant de longues périodes, causant ainsi des dommages considérables. Il est donc important de renforcer votre position en matière de sécurité de l'identité...

Protéger la sécurité publique avec Purple Knight

Protéger la sécurité publique avec Purple Knight

  • L'équipe Semperis

"En tant qu'entité de sécurité publique, nous semblons être une cible pour les activités criminelles", a déclaré Micah Clark, directeur des technologies de l'information au Central Utah 911 et utilisateur de Purple Knight, un outil gratuit d'évaluation de la sécurité de l'Active Directory de Semperis. "Il faut s'assurer que notre Active Directory est bien câblé, que nous ne...

Évaluations de la sécurité d'Entra ID

Évaluations de la sécurité d'Entra ID

  • L'équipe Semperis

Vous voulez utiliser l'outil gratuit Purple Knight pour évaluer la posture de sécurité de votre Entra ID ? Pour exécuter Purple Knight dans votre environnement Entra ID, vous devez créer et mettre à jour l'enregistrement de l'application dans Entra ID avec un ensemble défini et consenti de permissions d'application pour le Microsoft Graph. Semperis...

Purple Knight La sécurisation d'AD à l'Université de l'Utah du Sud s'avère essentielle

Purple Knight La sécurisation d'AD à l'Université de l'Utah du Sud s'avère essentielle

  • L'équipe Semperis

Les anciens environnements Active Directory (AD) sont souvent des foyers de vulnérabilités en matière de cybersécurité en raison des configurations erronées qui se sont accumulées au fil du temps. Dans les établissements d'enseignement, les défis liés à la sécurisation de l'AD sont aggravés par l'arrivée et le départ constants d'étudiants et d'enseignants. La découverte de vulnérabilités inconnues dans l'environnement AD dont il a hérité était...