Gestione dell'identità digitale con Julie Smith

Gestione dell'identità digitale con Julie Smith

  • Sean Deuby | Tecnologo principale

"La gestione delle identità è uno spazio complesso che continua a crescere", osserva Julie Smith, direttore esecutivo della Identity Defined Security Alliance. "Le organizzazioni stanno lottando per capire come gestirlo e proteggere le proprie risorse". Julie ha partecipato a un recente episodio del Podcast Hybrid Identity Protection (HIP)...

Proteggere la sicurezza pubblica con Purple Knight

Proteggere la sicurezza pubblica con Purple Knight

  • Team Semperis

"Come ente di pubblica sicurezza, sembriamo essere un bersaglio per le attività criminali", ha dichiarato Micah Clark, Information Technology Director del Central Utah 911 e utilizzatore di Purple Knight, uno strumento gratuito di valutazione della sicurezza di Active Directory di Semperis. "Assicurarsi che la nostra Active Directory sia cablata, che non...

Attenzione agli attacchi all'identità: Agosto 2022

Attenzione agli attacchi all'identità: Agosto 2022

  • Il team di ricerca Semperis

I cyberattacchi che prendono di mira Active Directory sono in aumento, mettendo sotto pressione i team che si occupano di AD, identità e sicurezza per monitorare il panorama delle minacce incentrate sull'AD in continuo cambiamento. Per aiutare i professionisti IT a comprendere meglio e a difendersi dagli attacchi che coinvolgono l'AD, il team di ricerca di Semperis offre questa carrellata mensile di recenti cyberattacchi che hanno utilizzato...

Abuso di corrispondenza SMTP in Azure AD

Abuso di corrispondenza SMTP in Azure AD

  • Sapir Federovsky e Tomer Nahum

Nel suo intervento al TROOPERS19 ("I'm in your cloud ... reading everyone's email"), Dirk-jan Mollema ha discusso un problema da lui scoperto che permetteva di utilizzare la corrispondenza SMTP (chiamata anche soft matching) per sincronizzare gli utenti di Active Directory (AD) su Azure AD, con l'obiettivo di dirottare gli account non sincronizzati. Jan ha dichiarato che Microsoft...

Purple Knight Si dimostra essenziale per la sicurezza dell'AD della Southern Utah University

Purple Knight Si dimostra essenziale per la sicurezza dell'AD della Southern Utah University

  • Team Semperis

Gli ambienti Active Directory (AD) legacy sono spesso focolai di vulnerabilità della cybersecurity a causa di configurazioni errate accumulate nel tempo. Nelle organizzazioni educative, le sfide legate alla sicurezza di AD sono aggravate dal costante inserimento e disinserimento di studenti e docenti. Scoprire le vulnerabilità sconosciute nell'ambiente AD che ha ereditato è stato...

Protezione dell'identità ibrida con Denis Ontiveros Merlo

Protezione dell'identità ibrida con Denis Ontiveros Merlo

  • Sean Deuby | Tecnologo principale

Le architetture di sicurezza dipendono dall'identità, il "nuovo confine della sicurezza". Tuttavia, nonostante gli investimenti nell'identità e i tentativi di promuovere una cultura dell'identità sostenibile, esistono ancora significative violazioni della sicurezza e attriti, a causa di priorità e opinioni contrastanti sul valore. In questa sessione dell'HIP Podcast, originariamente registrata durante la Hybrid Identity Protection Conference,...

Attenzione agli attacchi di identità: Luglio 2022

Attenzione agli attacchi di identità: Luglio 2022

  • Il team di ricerca Semperis

I cyberattacchi che prendono di mira Active Directory sono in aumento, mettendo sotto pressione i team che si occupano di AD, identità e sicurezza per monitorare il panorama delle minacce incentrate sull'AD in continuo cambiamento. Per aiutare i professionisti IT a comprendere meglio e a difendersi dagli attacchi che coinvolgono l'AD, il team di ricerca di Semperis offre questa carrellata mensile di recenti cyberattacchi che hanno utilizzato...

Protezione ibrida dell'identità con il Dr. Nestori Synnimaa

Protezione ibrida dell'identità con il Dr. Nestori Synnimaa

  • Sean Deuby | Tecnologo principale

"Ogni componente dell'ambiente on-prem che fa parte di una configurazione ibrida [Active Directory] deve essere trattato come un server di livello 0, quindi deve essere protetto come i controller di dominio", spiega il Dr. Nestori Synnimaa, creatore di AADInternals e Sr Principal Security Researcher presso Secureworks Counter...