Vor dem Hintergrund zunehmender Cyberangriffe und verstärkter Maßnahmen der Regierungen zur Bekämpfung der Cyberkriminalität bietet die preisgekrönte Veranstaltung „2021“ Hybrid Identity Protection Conference, eine virtuelle Veranstaltung am 1. und 2. Dezember, visionäre Perspektiven zum Identitätsschutz der Zukunft sowie praktische Tipps zur Absicherung von Identitätssystemen – insbesondere von Active Directory – in der Gegenwart.
Das Aufspüren und Beseitigen von identitätsbezogenen Schwachstellen war noch nie so dringend wie heute, da die jüngsten Angriffe - wie SolarWinds und Colonial Pipeline - auf den gängigsten Identitätsspeicher, Active Directory, abzielten, um Zugang zu Informationssystemen zu erhalten. Die US-Regierung hat die Zahl der Warnungen, dass Sicherheitsschwachstellen behoben werden müssen, stetig erhöht. Die jüngste Anweisung der Cybersecurity and Infrastructure Security Agency (CISA) konzentrierte sich auf die Behebung von "Sicherheitslücken, für die es bekannte Schwachstellen gibt und die aktiv von böswilligen Cyberakteuren ausgenutzt werden", darunter die Schwachstelle im Microsoft Windows Print Spooler. Wenn Sie für die Behebung von AD-Schwachstellen zuständig sind, sollten Sie sich das diesjährige Programm der HIP-Konferenz ansehen.

HIP Die Konferenz 2021 befasst sich mit den wichtigsten Fehlkonfigurationen in Active Directory
Angesichts der täglich wachsenden Liste identitätsbezogener Sicherheitsprobleme ist es schwer zu entscheiden, wo man mit den Abhilfemaßnahmen beginnen soll. Die Teilnehmer der diesjährigen „ HIP “-Konferenz werden jedoch fundierte Anleitungen von weltweit anerkannten AD- und Sicherheitsexperten erhalten, um die gravierendsten Sicherheitslücken zu beheben. Hier finden Sie eine Übersicht über die angebotenen praktischen Vorträge zum Thema AD-Sicherheit:
- Häufige Active Directory-Fehlkonfigurationen: Orin Thomas, Principal Hybrid Cloud Advocate bei Microsoft, räumt schnell ein, dass AD einige Probleme hat, und weist darauf hin, dass viele Unternehmen AD-Implementierungen haben, "die so alt sind, dass sie die High School abgeschlossen haben". Er hat Verständnis für AD-Administratoren, die oft fehlerhafte Fehlkonfigurationen erben, die sich im Laufe der Zeit ausgeweitet haben. "Wenn Sie eine Active Directory-Instanz geerbt haben, die von einem oder mehreren Vorgängern verwaltet wurde, ist es wahrscheinlich, dass Sie sich dieser Sicherheitsfehlkonfigurationen nicht bewusst sind, es sei denn, Sie haben bewusst nach ihnen gesucht", sagt er. Als Autor von Dutzenden von Büchern über Microsoft-Technologien wird Thomas häufige AD-Fehlkonfigurationen, ihre Auswirkungen auf die Sicherheit und deren Behebung behandeln.
- Die 5 riskantesten Konfigurationen der Kontosicherheit: Basierend auf einer Umfrage unter Benutzern von Purple Knight (einem kostenlosen Tool zur Bewertung der Sicherheit von Active Directory) erhalten Unternehmen die niedrigsten Werte in der Kategorie Kontosicherheit. Fehlkonfigurationen bei der Kontosicherheit gehören zu den riskantesten in der AD-Umgebung - darunter Administratorkonten mit alten Passwörtern, Änderungen bei der Mitgliedschaft in privilegierten Gruppen und aktivierte, aber inaktive Administratorkonten. In dieser Sitzung erläutern die AD-Experten Sean Deuby und Alexandra Weaver die fünf wichtigsten Sicherheitslücken und wie Sie sie beheben können.
- Praktische Tipps zum Schutz von Active Directory:Darren Mar-Elia, „The GPO Guy“, beleuchtet in dieser Sitzung die verschiedenen AD-Angriffswege aus der Sicht eines Angreifers. Wonach suchen Cyberkriminelle, wenn sie versuchen, AD auszunutzen? Sie werden diese Sitzung mit einer klaren, schrittweisen Anleitung zur Verringerung der AD-Angriffsfläche verlassen - es sind keine Änderungstickets erforderlich.
Können wir Passwörter schon vergessen?
Neben praxisorientierten Lösungen zur Verbesserung der Sicherheitslage wird die „HIP “ Konferenz 2021 eine Vielzahl von Perspektiven zur Vision einer passwortlosen Zukunft präsentieren – eine Zukunft, die die meisten Identitäts-Experten mit Begeisterung begrüßen. Das Ende der Passwörter wird schon seit einiger Zeit erwartet, da wir Normalsterblichen uns schwer tun, sie korrekt zu verwenden. Wie der Hauptredner Jim Routh sagte: „Die zunehmende Überflüssigkeit von Passwörtern hängt vor allem damit zusammen, dass digitale Verbraucher versuchen, sich durchschnittlich die Zugangsdaten für mehr als 150 digitale Ressourcen zu merken (was weit über unsere Fähigkeiten hinausgeht), weshalb wir Passwörter wiederverwenden.“ Und natürlich öffnet die Wiederverwendung von Passwörtern Cyberkriminellen Tür und Tor.
In den zukunftsorientierten Vorträgen auf der „ HIP “-Konferenz 2021 werden einige der innovativsten Programme vorgestellt, die derzeit von Identitäts-Experten weltweit entwickelt werden:
- Warum wir verhaltensbasierte Authentifizierungslösungen brauchen: Jim Routh (ehemaliger CISO von MassMutual, CVS und Aetna) präsentiert das Argument, dass wir verhaltensbasierte Authentifizierungslösungen benötigen, die nahezu in Echtzeit funktionieren, um Passwörter effektiv abzuschaffen. Ein solcher Ansatz würde die "digitale Reibung" beseitigen, die Verbraucher erleben, wenn sie mit Passwörtern herumfummeln, die Übernahme von Konten durch Cyberkriminelle vereiteln und die Betriebskosten durch den Wegfall der gesamten "Passwort-vorhanden"-Infrastruktur senken. (Hört sich gut an, nicht wahr?)
- Werden dezentrale Identitäten und überprüfbare Berechtigungsnachweise die Zukunft der Identität sein? Der hochinteressante John Craddock (langjähriger Identitätsexperte und IT-Infrastruktur- und Sicherheitsanalyst) führt in dieser Sitzung in die Welt der überprüfbaren Ausweise (VCs) ein. Craddock blickt in eine nahe Zukunft, in der wir alle einen einzigen Identitätsnachweis haben könnten, der über mehrere Dienste und Plattformen hinweg genutzt werden kann.
- Die Umstellung eines großen Unternehmens auf passwortlose Authentifizierung – Der Weg zum Ziel: Joe Kaplan von Accenture beleuchtet in dieser Sitzung die Hindernisse auf dem Weg in eine passwortlose Zukunft und stellt dabei eine reale, noch andauernde Geschichte vor: den mehrjährigen Weg eines Unternehmens hin zur vollständigen Abschaffung von Passwörtern. Aufbauend auf seinem Vortrag auf der „ HIP “-Konferenz 2020 wird Kaplan einen aktuellen Überblick über den Projektstand geben, die bisher gewonnenen wichtigen Erkenntnisse erläutern und die Meilensteine aufzeigen, die erreicht werden müssen, um das Ziel zu verwirklichen, bis September 2022 für 90 Prozent der Mitarbeiter auf Passwörter zu verzichten.
Außerdem erhalten Sie Anleitungen zur Sicherung von Azure Active Directory, zur Wiederherstellung nach einem Ransomware-Angriff und mehr.
Abgerundet wird die „ HIP -Konferenz 2021“ durch Vorträge, die genau auf die aktuellen Bedürfnisse von IT-, IAM- und Sicherheitsexperten zugeschnitten sind: die Bewältigung alltäglicher Sicherheitsherausforderungen wie die Absicherung von Azure Active Directory, die Wiederherstellung des Geschäftsbetriebs nach einem Ransomware-Angriff mithilfe eines erprobten Notfallplans sowie die Förderung der Zusammenarbeit zwischen Identitäts- und Sicherheitsteams zur Lösung gemeinsamer Sicherheitsprobleme.
Ganz gleich, ob Ihr Hauptanliegen darin besteht, die aktuellen Sicherheitsprobleme anzugehen oder für die Zukunft vorzusorgen – die „HIP “-Konferenz 2021 ist eine lohnende Investition für Technologieexperten, die ihre Unternehmen dringend vor der jüngsten Welle von Cyberangriffen schützen müssen.
