Purple Knightl'outil gratuit d'évaluation de la sécurité d'Active Directory (AD) téléchargé par plus de 10 000 utilisateurs, vous permet désormais d'identifier et de combler les lacunes en matière de sécurité dans votre environnement d'identité hybride. C'est exact : La dernière version de Purple Knight introduit les indicateurs de sécurité Entra ID. La possibilité de combler les lacunes en matière de sécurité dans...
[Un jour, en parcourant YouTube, nous sommes tombés sur une présentation de Tal Be'ery et Michael Cherny dans le cadre de Black Hat 2015. Dans leur exposé et le mémoire qui en découle, Watching the Watchdog : Protecting Kerberos Authentication with Network Monitoring (Protéger l'authentification Kerberos avec la surveillance du réseau), Be'ery et Cherny...
Les cyberattaques ciblant Active Directory sont de plus en plus nombreuses, ce qui oblige les équipes chargées d'AD, de l'identité et de la sécurité à surveiller l'évolution constante du paysage des menaces centrées sur l'AD. Pour aider les professionnels de l'informatique à mieux comprendre et à se prémunir contre les attaques impliquant AD, l'équipe de recherche de Semperis propose ce récapitulatif mensuel des cyberattaques récentes qui ont utilisé AD...
Active Directory est l'un des composants les plus importants de votre réseau. Pourtant, sa protection peut s'avérer l'une des tâches les plus ardues de votre liste de tâches. Le problème est que l'Active Directory change si souvent et à une si grande échelle qu'il est en fait immunisé contre la gestion ordinaire des changements....
Votre plan de cybersécurité tient-il compte des objectifs de votre organisation en matière de résilience opérationnelle ? Dans un récent épisode du Hybrid Identity Podcast (HIP), je me suis entretenu avec Simon Hodgkinson, conseiller stratégique de Semperis, ancien RSSI de bp et intervenant au panel HIP de Londres. Simon est un expert de la résilience opérationnelle et de son lien avec...
L'exploitation des erreurs de configuration de l'Active Directory est une voie populaire pour les attaquants. Selon Microsoft, 95 millions de comptes AD sont ciblés chaque jour. Les attaquants utilisent les failles de sécurité d'Active Directory pour obtenir un accès privilégié et se déplacer dans les systèmes compromis, en récoltant des actifs précieux, en installant des logiciels malveillants ou en implantant des ransomwares, entre autres tactiques. Protégez votre...
Les cyberattaques ciblant Active Directory sont de plus en plus nombreuses, ce qui oblige les équipes chargées d'AD, de l'identité et de la sécurité à surveiller l'évolution constante du paysage des menaces centrées sur l'AD. Pour aider les professionnels de l'informatique à mieux comprendre et à se prémunir contre les attaques impliquant AD, l'équipe de recherche de Semperis propose ce récapitulatif mensuel des cyberattaques récentes qui ont utilisé AD...
Un récent rapport de Secure Code Warrior a révélé que seuls 14 % des développeurs interrogés ont placé la sécurité des applications en tête de leurs priorités. Qu'est-ce qui se cache derrière cette statistique étonnante (et inquiétante) ? Dans le dernier épisode du Hybrid Identity Podcast (HIP), Daniel Stefaniak, chef de produit senior pour la gestion des identités et des accès chez...