Seguridad de Active Directory

Lo que se está perdiendo: niveles adecuados de autenticación de LAN Manager

Lo que se está perdiendo: niveles adecuados de autenticación de LAN Manager

  • Andrea Pierini
  • 11 de marzo de 2026

Una de las configuraciones erróneas más comunes que encuentro en entornos de Active Directory es un nivel de autenticación LAN Manager establecido en 2 en los controladores de dominio (DC). Si el motivo por el que permanece en el nivel 2 es la compatibilidad con aplicaciones heredadas, puede pasar al nivel 3 hoy mismo sin que esas aplicaciones dejen de funcionar.

LDAP, LDAPS y Active Directory

LDAP, LDAPS y Active Directory

  • Evgueni Smirnov
  • 13 de febrero de 2026

Casi todas las evaluaciones de seguridad, pruebas de penetración o conversaciones sobre arquitectura de AD terminan incluyendo la recomendación de «cambiar de LDAP no seguro a LDAPS» para su Active Directory (AD). Al trabajar para un proveedor de software cuyos productos «hacen cosas con AD», escucho varias veces a la semana la pregunta: «¿Su producto XY...

25 años de violaciones de seguridad de AD: tres medidas para transformar la respuesta ante incidentes

25 años de violaciones de seguridad de AD: tres medidas para transformar la respuesta ante incidentes

  • Semperis

Active Directory es la vía favorita de los atacantes para dominar el dominio. Descubra cómo adaptar sus defensas al Marco de Ciberseguridad del NIST puede mejorar la respuesta y la recuperación ante incidentes cibernéticos.

SyncJacking: Una vulnerabilidad de Hard Matching permite hacerse con cuentas de Entra ID

SyncJacking: Una vulnerabilidad de Hard Matching permite hacerse con cuentas de Entra ID

  • Tomer Nahum

Los atacantes con ciertos privilegios pueden abusar de la sincronización de coincidencia exacta de Entra Connect para hacerse con el control de las cuentas Entra ID sincronizadas.

Las mejores conferencias sobre ciberseguridad para profesionales de la seguridad de la identidad en 2026

Las mejores conferencias sobre ciberseguridad para profesionales de la seguridad de la identidad en 2026

  • Semperis

Para cualquiera que proteja sistemas de identidad híbridos, el aprendizaje continuo y la participación en la comunidad cibernética son fundamentales. A continuación, presentamos nuestra selección de conferencias que se centran específicamente en la seguridad de la identidad y en los conocimientos técnicos que necesita para adelantarse a las amenazas.

Defensa contra el ransomware en 2026: lo que los CISO deben saber

Defensa contra el ransomware en 2026: lo que los CISO deben saber

  • Sean Deuby | Tecnólogo principal, América

La forma más rápida de convertir un incidente cibernético en una interrupción del negocio es a través del compromiso del sistema de identidad. El ransomware sigue aprovechando ese hecho, y las consecuencias son reales. A continuación se presentan medidas prácticas y aptas para la junta directiva que los CISO pueden tomar para aumentar la resiliencia cuando se producen esos ataques.

Aprovechamiento de SPN fantasma y reflejo Kerberos para elevar privilegios en servidores SMB

Aprovechamiento de SPN fantasma y reflejo Kerberos para elevar privilegios en servidores SMB

  • Andrea Pierini

Cuando los Service Principal Names (SPNs) mal configurados y los permisos por defecto se alinean, los atacantes pueden explotar la reflexión de Kerberos para obtener acceso a nivel de SISTEMA de forma remota. Incluso con la actualización de seguridad de Microsoft, los SPN fantasma pueden seguir acechándole. Sepa por qué.

Desbloquear la inigualable resistencia de la identidad: La asociación Semperis-Cohesity

Desbloquear la inigualable resistencia de la identidad: La asociación Semperis-Cohesity

  • Chris Salzgeber | Exgerente de Producto, Integraciones

La asociación Semperis-Cohesity es la convergencia de dos líderes del sector, cada uno con una experiencia singular. Con Cohesity Identity Resilience, las organizaciones pueden confiar en que sus sistemas de identidad críticos son seguros y recuperables.