Möchten Sie das kostenlose Tool Purple Knight verwenden, um Ihre Entra ID Sicherheitslage zu bewerten? Um Purple Knight in Ihrer Entra ID-Umgebung auszuführen, müssen Sie die App-Registrierung in Entra ID mit einem definierten und genehmigten Satz von Anwendungsberechtigungen für den Microsoft Graph erstellen und aktualisieren. Semperis...
Sicherheitsarchitekturen basieren auf Identität – der „neuen Sicherheitsgrenze“. Doch trotz Investitionen in den Bereich Identität und Bemühungen um die Etablierung einer nachhaltigen Identitätskultur kommt es angesichts konkurrierender Prioritäten und unterschiedlicher Wertvorstellungen nach wie vor zu erheblichen Sicherheitsverletzungen und Reibungspunkten. In dieser Folge des „ HIP “-Podcasts, die ursprünglich im Rahmen des „ Hybrid Identity Protection Conference “ aufgezeichnet wurde, …
Die Identität ist die neue Sicherheitsgrenze. Jede Lücke in diesem Bereich kann es böswilligen Benutzern ermöglichen, Zugang zu Ihren Anwendungen, Ihren Daten und Ihren Geschäftsabläufen zu erhalten. Für Unternehmen, die sich auf Azure Active Directory oder eine hybride Umgebung aus Azure AD und Active Directory vor Ort verlassen, um Identitätsdienste bereitzustellen,...
"Jede Komponente in Ihrer On-Prem-Umgebung, die Teil einer hybriden [Active Directory]-Konfiguration ist, muss als Tier 0-Server behandelt werden. Sie müssen also genauso geschützt werden wie Ihre Domänencontroller", erklärt Dr. Nestori Synnimaa, Erfinder von AADInternals und Senior Principal Security Researcher bei Secureworks Counter...
Da Unternehmen hybride Arbeitsformen und die Digitalisierung annehmen, rücken Endpunkt und Identität immer näher zusammen. Beide Bereiche entwickeln sich weiter, und um das Beste aus dieser Entwicklung zu machen, müssen die Menschen auf beiden Seiten die Kluft überwinden. In einer aktuellen Folge des Podcasts Hybrid Identity Protection diskutiere ich diese Entwicklung...
Purple Knight, das kostenlose Tool zur Bewertung der Sicherheit von Active Directory (AD), das von mehr als 10.000 Benutzern heruntergeladen wurde, ermöglicht es Ihnen jetzt, Sicherheitslücken in Ihrer hybriden Identitätsumgebung zu erkennen und zu schließen. Das ist richtig: Die neueste Version von Purple Knight führt die Entra ID Sicherheitsindikatoren ein. Die Möglichkeit, Sicherheitslücken sowohl in der lokalen...
Die Ausnutzung von Active Directory-Fehlkonfigurationen ist ein beliebter Weg für Angreifer. Nach Angaben von Microsoft werden jeden Tag 95 Millionen AD-Konten angegriffen. Angreifer nutzen die Sicherheitslücken in Active Directory, um sich privilegierten Zugang zu verschaffen und sich durch die kompromittierten Systeme zu bewegen, um wertvolle Daten zu erbeuten, Malware zu installieren oder Ransomware einzuschleusen, um nur einige Taktiken zu nennen. Schützen Sie Ihr...
Ein aktueller Bericht von Secure Code Warrior ergab, dass lediglich 14 % der befragten Entwickler die App-Sicherheit als oberste Priorität nannten. Was steckt hinter dieser erstaunlichen (und beunruhigenden) Statistik? In der neuesten Folge des „Hybrid Identity Podcast“ (HIP) spricht Daniel Stefaniak, Senior Product Manager für Identitäts- und Zugriffsmanagement bei…