détection et résolution des menaces liées à l'identité

Nous ne pouvons rien faire pour la météo, mais...

Nous ne pouvons rien faire pour la météo, mais...

  • Steve Mackay

Nous ne pouvons rien faire contre la météo, mais... Lorsque les choses tournent mal, nous pouvons accélérer considérablement votre temps de rétablissement ! Il s'agit là d'une préoccupation commune, qui est au cœur des préoccupations des membres du conseil d'administration et de la direction générale. Que faire si nous avons perdu tout accès à...

NotPetya, l'espion russe

NotPetya, l'espion russe

  • Steve Mackay

Vous connaissez Petya, Sandworm, les logiciels espions et les Rootkits, Mimikatz et WannaCry, les portes dérobées et les réseaux de zombies. Mimikatz et WannaCry, les portes dérobées et les réseaux de zombies. Mais vous souvenez-vous de ....... l'attaque la plus préjudiciable de toutes ? ....NotPetya, le Wiper russe, avait une morsure très désagréable. Et si vous le voyiez, vous diriez même "Bonne nuit !". Tous les autres logiciels malveillants... avaient l'habitude de...

Résilience aux changements de l'Active Directory

Résilience aux changements de l'Active Directory

  • Sander Berkouwer

Le mois dernier, j'ai eu de nombreuses discussions avec beaucoup de personnes sur la sauvegarde et la restauration d'Active Directory. Les sujets les plus évidents sont la reprise après sinistre et la reprise forestière. Bien sûr, nous en avons parlé, mais dans la plupart des discussions du mois dernier, nous nous sommes davantage concentrés sur ce que j'appellerais...

WannaCry, NotPetya, MBR-ONI et leurs amis : Histoires d'attaques Wiper et de destruction d'Active Directory

WannaCry, NotPetya, MBR-ONI et leurs amis : Histoires d'attaques Wiper et de destruction d'Active Directory

  • Mickey Bresman

Les attaques de ransomware contre les entreprises sont de plus en plus fréquentes et complexes. De nombreux acteurs du secteur de la sécurité pensent que WannaCry et NotPetya n'étaient qu'un échantillon de ce qui nous attend. De plus en plus, Active Directory (AD) est au centre des cyberattaques, avec des wipers comme MBR-ONI utilisant AD pour maximiser la portée de l'attaque et,...

Kerberos à la fête de l'entreprise

Kerberos à la fête de l'entreprise

  • Sean Deuby | Technologue principal

En 1999, j'ai écrit un livre sur Windows 2000 Server en général, et sur Active Directory en particulier. J'essaie de ne pas regarder ce que j'ai écrit sur AD à l'époque par rapport à ce que je sais aujourd'hui, mais je reste attaché à un passage qui expliquait comment le système Kerberos...

Comment se protéger contre les ransomwares ?

Comment se protéger contre les ransomwares ?

  • Joseph Carson

Tribune de Joseph Carson, responsable scientifique de la sécurité chez Thycotic. Les "ransomwares" sont de plus en plus nombreux à utiliser des "attaques de phishing ciblées" et sont utilisés pour exercer un chantage financier et empoisonner ou corrompre des données. Personne n'est à l'abri de ces menaces et aucune entreprise ou personne n'est trop petite pour être une cible....

5 politiques de sécurité de l'information que tout RSSI doit mettre en œuvre dès maintenant

5 politiques de sécurité de l'information que tout RSSI doit mettre en œuvre dès maintenant

  • Joseph Carson

Tribune de Joseph Carson, responsable scientifique de la sécurité chez Thycotic. Les responsables de la sécurité de l'information (CISO) portent sur leurs épaules l'un des poids les plus lourds de toute organisation. À eux seuls, en fonction de leurs politiques de sécurité et de leur mise en œuvre, ils peuvent être responsables de la réussite ou de la chute de...

Deux nouveaux services hybrides de Microsoft simplifient considérablement la connexion de votre Active Directory à Azure

Deux nouveaux services hybrides de Microsoft simplifient considérablement la connexion de votre Active Directory à Azure

  • Sean Deuby | Technologue principal

Microsoft a récemment annoncé la prévisualisation publique de deux nouvelles fonctionnalités majeures qui rendront l'intégration de votre Active Directory sur site à Azure AD beaucoup, beaucoup plus facile. Passthrough authentication (PTA) et Seamless Single Sign-On (j'ai choisi de l'appeler 3SO) permettront à vos utilisateurs d'accéder facilement aux applications Azure AD telles que...