Semperis

Active Directory bleibt für die meisten Unternehmen der zentrale Identitätsdienst und ein bevorzugtes Ziel moderner Ransomware- und Wiper-Kampagnen. Wenn AD ausfällt, kommen identitätsabhängige Dienste – E-Mail, Konferenzen, VPN und kritische Anwendungen – zum Erliegen. Und das Einzige, was noch problematischer ist als der Versuch, AD wiederherzustellen, ist, dies in einer ausgewachsenen Unternehmenskrise zu tun.

In diesem Webinar erläutert Josh Wagman, Director of Cyber Resilience Advisors, wie Angreifer AD kompromittieren und was erforderlich ist, um die Wiederherstellung von Identitäten und die Krisenreaktion zu koordinieren, damit Sie Identitäten unter realen Bedingungen schnell wieder in einen vertrauenswürdigen Zustand versetzen können.

Sie werden es lernen:

  • Wie Angreifer häufige AD-Kompromittierungspfade und Fehlermodi wahrnehmen und infiltrieren
  • Was passiert, wenn die Identität nicht verfügbar ist, und wie sollte man vorgehen, wenn E-Mail, Konferenzen und andere zentrale Dienste offline sind?
  • Erstellung eines krisentauglichen Plans, der bewährte Runbooks zur Wiederherstellung der AD-Forest, Entscheidungspunkte und die Reihenfolge der Vorgänge umfasst, um das Vertrauen wiederherzustellen, bevor Sie Ihre Systeme wieder verbinden.
  • Die wesentlichen Elemente für die Koordination unter Druck: klare Rollenverteilung, Kommunikation außerhalb des Bandes und eine einzige Quelle für Aufgaben und Status
  • Wie man eine praktische Checkliste erstellt, um die Bereitschaft vor dem nächsten Vorfall zu erhöhen, basierend auf realen Hindernissen