La oscuridad se cierne sobre el país… ¡y los «certificados zombis» —certificados de autenticación que no se pueden eliminar— están a la vuelta de la esquina! Descubre cómo detectar y eliminar estos riesgos de persistencia de AD CS… y evitar otro brote…
Las buenas herramientas de seguridad deben automatizar las decisiones en la medida de lo posible, sin que ello suponga una merma de tu capacidad de juicio. Semperis presenta «Service Accounts Protection – Advanced» para automatizar la protección de las cuentas de servicio de Active Directory, garantizar la detección y evaluación continuas de las cuentas y reducir la carga operativa de los administradores.
Migrator for Active Directory 2.0 rediseña la sincronización de directorios en torno al control del operador: conjuntos con ámbito limitado, un informe provisional antes de cada confirmación y estado en tiempo real mientras se ejecuta. ¿Por qué? Porque el control es la clave de la rapidez.
¿Qué software se debe instalar en un controlador de dominio? ¿Qué funciones se deben implementar? ¿Qué aplicaciones son necesarias? Para responder a estas preguntas, debes tener en cuenta cuál es la función real de un controlador de dominio: controlar un dominio. Descubre qué funciones y qué software deben incluirse en los controladores de dominio, y cómo tus decisiones pueden afectar…
La resiliencia cibernética ya no es tarea de un solo equipo. Descubre qué funciones debe contar realmente una organización resiliente, mucho antes de que la próxima crisis lo ponga de manifiesto, y defiende la necesidad de que todo tu equipo participe en la Comunidad de Protección de Identidad Híbrida.
La IA ha transformado el panorama de la superficie de ataque. Ha cambiado la forma en que los atacantes actúan y cómo defendemos los sistemas. Y está cambiando la forma en que los consejos de administración deben abordar la relación entre la adopción de la IA, la seguridad de la identidad y la recuperación.
Los administradores de seguridad suelen restar importancia a la idea de que el grupo de seguridad de AD «Backup Operators» encierra riesgos ocultos. Eso es un error. En realidad, este grupo cuenta con derechos que pueden dar lugar a abusos graves y, en manos equivocadas, catastróficos.
La verdadera resiliencia cibernética no empieza con la recuperación. Comienza mucho antes, a través de una mayor visibilidad, un control más estricto y —lo que es fundamental— la resiliencia de la identidad, que permite a la organización corregir los problemas antes de que se conviertan en incidentes que afecten al funcionamiento de la empresa.