détection et résolution des menaces liées à l'identité

Veille sur les attaques d'identité : Août 2022

Veille sur les attaques d'identité : Août 2022

  • Équipe de recherche Semperis

Les cyberattaques ciblant Active Directory sont de plus en plus nombreuses, ce qui oblige les équipes chargées d'AD, de l'identité et de la sécurité à surveiller l'évolution constante du paysage des menaces centrées sur l'AD. Pour aider les professionnels de l'informatique à mieux comprendre et à se prémunir contre les attaques impliquant AD, l'équipe de recherche de Semperis propose ce récapitulatif mensuel des cyberattaques récentes qui ont utilisé AD...

SIEM, SOAR et sécurité de l'identité

SIEM, SOAR et sécurité de l'identité

  • Sean Deuby | Technologue principal

Les entreprises sont à la recherche de technologies de pointe pour répondre à leurs besoins croissants. Mais à mesure que votre organisation se développe, sa surface d'attaque s'accroît également. Il est important de comprendre les vulnérabilités potentielles, en particulier celles liées aux actifs d'identité de niveau 0 comme Active Directory. Pour les aider à repérer ces risques, de nombreuses entreprises se tournent vers la gestion des informations et des événements de sécurité (SIEM)...

Évaluations de la sécurité d'Entra ID

Évaluations de la sécurité d'Entra ID

  • L'équipe Semperis

Vous voulez utiliser l'outil gratuit Purple Knight pour évaluer la posture de sécurité de votre Entra ID ? Pour exécuter Purple Knight dans votre environnement Entra ID, vous devez créer et mettre à jour l'enregistrement de l'application dans Entra ID avec un ensemble défini et consenti de permissions d'application pour le Microsoft Graph. Semperis...

Purple Knight La sécurisation d'AD à l'Université de l'Utah du Sud s'avère essentielle

Purple Knight La sécurisation d'AD à l'Université de l'Utah du Sud s'avère essentielle

  • L'équipe Semperis

Les anciens environnements Active Directory (AD) sont souvent des foyers de vulnérabilités en matière de cybersécurité en raison des configurations erronées qui se sont accumulées au fil du temps. Dans les établissements d'enseignement, les défis liés à la sécurisation de l'AD sont aggravés par l'arrivée et le départ constants d'étudiants et d'enseignants. La découverte de vulnérabilités inconnues dans l'environnement AD dont il a hérité était...

Protection de l'identité hybride avec Denis Ontiveros Merlo

Protection de l'identité hybride avec Denis Ontiveros Merlo

  • Sean Deuby | Technologue principal

Les architectures de sécurité dépendent de l'identité, la "nouvelle frontière de la sécurité". Pourtant, malgré les investissements dans l'identité et les tentatives de promouvoir une culture de l'identité durable, d'importantes violations de la sécurité et des frictions subsistent, en raison de priorités et de points de vue divergents sur la valeur. Dans cette session du HIP Podcast, enregistrée à l'origine lors d'une conférence sur la protection de l'identité hybride,...

Veille sur les attaques d'identité : Juillet 2022

Veille sur les attaques d'identité : Juillet 2022

  • Équipe de recherche Semperis

Les cyberattaques ciblant Active Directory sont de plus en plus nombreuses, ce qui oblige les équipes chargées d'AD, de l'identité et de la sécurité à surveiller l'évolution constante du paysage des menaces centrées sur l'AD. Pour aider les professionnels de l'informatique à mieux comprendre et à se prémunir contre les attaques impliquant AD, l'équipe de recherche de Semperis propose ce récapitulatif mensuel des cyberattaques récentes qui ont utilisé AD...

Protection de l'identité hybride avec Dr. Nestori Synnimaa

Protection de l'identité hybride avec Dr. Nestori Synnimaa

  • Sean Deuby | Technologue principal

"Chaque composant de votre environnement sur site qui fait partie d'une configuration hybride [Active Directory] doit être traité comme un serveur de niveau 0, et doit donc être protégé aussi bien que vos contrôleurs de domaine", explique le Dr. Nestori Synnimaa, créateur d'AADInternals et chercheur principal en sécurité chez Secureworks Counter....

Comment la cybersécurité évolue de l'EDR à l'ITDR en passant par l'XDR

Comment la cybersécurité évolue de l'EDR à l'ITDR en passant par l'XDR

  • Sean Deuby | Technologue principal

À mesure que les entreprises adoptent le travail hybride et la numérisation, le point final et l'identité se rapprochent perpétuellement. Les deux professions évoluent et, pour tirer le meilleur parti de cette évolution, les deux parties devront se rapprocher. Dans un récent épisode du podcast Hybrid Identity Protection, je discute de cette évolution...