Purple Knight, lo strumento gratuito di valutazione della sicurezza di Active Directory (AD) scaricato da oltre 10.000 utenti, consente ora di identificare e risolvere le lacune di sicurezza nell'ambiente di identità ibrido. Proprio così: L'ultima versione di Purple Knight introduce gli indicatori di sicurezza Entra ID. La possibilità di affrontare le lacune di sicurezza in entrambi gli ambienti...
[Un giorno, navigando su YouTube, ci siamo imbattuti in una presentazione del Black Hat 2015 di Tal Be'ery e Michael Cherny. Nel loro intervento e nel successivo brief, Watching the Watchdog: Protecting Kerberos Authentication with Network Monitoring, Be'ery e Cherny hanno descritto qualcosa...
I cyberattacchi che prendono di mira Active Directory sono in aumento, mettendo sotto pressione i team che si occupano di AD, identità e sicurezza per monitorare il panorama delle minacce incentrate sull'AD in continuo cambiamento. Per aiutare i professionisti IT a comprendere meglio e a difendersi dagli attacchi che coinvolgono l'AD, il team di ricerca di Semperis offre questa carrellata mensile di recenti cyberattacchi che hanno utilizzato...
Active Directory è uno dei componenti più importanti della rete. Eppure la protezione di Active Directory può essere uno dei compiti più impegnativi della vostra lista di cose da fare. Il problema è che l'AD cambia così spesso e su così vasta scala che è di fatto immune alla normale gestione dei cambiamenti....
Il vostro piano di sicurezza informatica tiene conto degli obiettivi di resilienza operativa della vostra organizzazione? In un recente episodio dell'Hybrid Identity Podcast (HIP), ho parlato con Simon Hodgkinson, consulente strategico di Semperis, ex CISO di Bp e relatore del panel HIP di Londra. Simon è un esperto di resilienza operativa e del suo rapporto con...
Lo sfruttamento delle configurazioni errate di Active Directory è una strada molto battuta dagli aggressori. Secondo Microsoft, ogni giorno vengono presi di mira 95 milioni di account AD. Gli aggressori sfruttano le vulnerabilità della sicurezza di Active Directory per ottenere un accesso privilegiato e muoversi attraverso i sistemi compromessi, raccogliendo risorse preziose, installando malware o installando ransomware, tra le altre tattiche. Proteggete il vostro...
I cyberattacchi che prendono di mira Active Directory sono in aumento, mettendo sotto pressione i team che si occupano di AD, identità e sicurezza per monitorare il panorama delle minacce incentrate sull'AD in continuo cambiamento. Per aiutare i professionisti IT a comprendere meglio e a difendersi dagli attacchi che coinvolgono l'AD, il team di ricerca di Semperis offre questa carrellata mensile di recenti cyberattacchi che hanno utilizzato...
Un recente rapporto di Secure Code Warrior ha rilevato che solo il 14% degli sviluppatori intervistati ha indicato la sicurezza delle app come priorità assoluta. Cosa c'è dietro questa sorprendente (e preoccupante) statistica? Nell'ultimo episodio dell'Hybrid Identity Podcast (HIP), Daniel Stefaniak, Senior Product Manager per l'Identity and Access Management presso...