Da linha da frente

Gestão da identidade digital com Julie Smith

Gestão da identidade digital com Julie Smith

  • Sean Deuby | Tecnólogo principal

"A gestão de identidades é um espaço complexo que não pára de crescer", observa Julie Smith, Directora Executiva da Identity Defined Security Alliance. "As organizações estão a lutar para descobrir como lidar com isso e proteger os seus recursos." Julie participou num episódio recente do podcast Hybrid Identity Protection (HIP)...

Proteger a segurança pública com Purple Knight

Proteger a segurança pública com Purple Knight

  • Equipa Semperis

"Como entidade de segurança pública, parecemos ser um alvo de actividades criminosas", afirmou Micah Clark, Diretor de Tecnologias de Informação do Central Utah 911 e utilizador de Purple Knight, uma ferramenta gratuita de avaliação da segurança do Active Directory da Semperis. "Certificarmo-nos de que o nosso Active Directory está ligado, que não...

Vigilância de ataques de identidade: Agosto de 2022

Vigilância de ataques de identidade: Agosto de 2022

  • Equipa de investigação da Semperis

Os ciberataques que visam o Active Directory estão a aumentar, pressionando as equipas de AD, identidade e segurança a monitorizar o cenário de ameaças em constante mudança centrado no AD. Para ajudar os profissionais de TI a entender melhor e a se proteger contra ataques que envolvem o AD, a equipe de pesquisa da Semperis oferece este resumo mensal de ataques cibernéticos recentes que usaram o AD...

Abuso de correspondência de SMTP no Azure AD

Abuso de correspondência de SMTP no Azure AD

  • Sapir Federovsky e Tomer Nahum

Na sua palestra TROOPERS19 ("I'm in your cloud ... reading everyone's email"), Dirk-jan Mollema discutiu um problema que descobriu e que permitia a utilização de correspondência SMTP (também designada por correspondência suave) para sincronizar utilizadores do Active Directory (AD) para o Azure AD, com o objetivo de sequestrar contas não sincronizadas. Jan afirmou que a Microsoft...

Purple Knight Revela-se essencial para garantir o AD na Southern Utah University

Purple Knight Revela-se essencial para garantir o AD na Southern Utah University

  • Equipa Semperis

Os ambientes antigos do Active Directory (AD) são frequentemente focos de vulnerabilidades de cibersegurança devido a configurações incorrectas que se acumularam ao longo do tempo. Nas organizações educativas, os desafios da segurança do AD são agravados pela constante integração e desinstalação de estudantes e professores. Descobrir vulnerabilidades desconhecidas no ambiente AD que ele herdou foi um...

Protecção da identidade híbrida com Denis Ontiveros Merlo

Protecção da identidade híbrida com Denis Ontiveros Merlo

  • Sean Deuby | Tecnólogo principal

As arquitecturas de segurança dependem da identidade - a "nova fronteira de segurança". No entanto, apesar do investimento na identidade e das tentativas de impulsionar uma cultura de identidade sustentável, ainda existem violações de segurança significativas e fricção, dadas as prioridades e visões concorrentes sobre o valor. Nesta sessão do Podcast HIP, originalmente gravada durante uma Conferência de Proteção da Identidade Híbrida,...

Vigilância de ataques de identidade: Julho de 2022

Vigilância de ataques de identidade: Julho de 2022

  • Equipa de investigação da Semperis

Os ciberataques que visam o Active Directory estão a aumentar, pressionando as equipas de AD, identidade e segurança a monitorizar o cenário de ameaças em constante mudança centrado no AD. Para ajudar os profissionais de TI a entender melhor e a se proteger contra ataques que envolvem o AD, a equipe de pesquisa da Semperis oferece este resumo mensal de ataques cibernéticos recentes que usaram o AD...

Protecção da identidade híbrida com o Dr. Nestori Synnimaa

Protecção da identidade híbrida com o Dr. Nestori Synnimaa

  • Sean Deuby | Tecnólogo principal

"Todos os componentes do seu ambiente local que fazem parte de uma configuração híbrida [Active Directory] têm de ser tratados como um servidor de Nível 0, pelo que têm de ser protegidos, tal como os seus controladores de domínio", explica o Dr. Nestori Synnimaa, criador do AADInternals e Investigador Principal de Segurança Sénior da Secureworks Counter...