Detección de amenazas a la identidad y respuesta

Mitigar el riesgo de su red silenciosa: cómo ayuda DSP a proteger las cuentas de servicio

Mitigar el riesgo de su red silenciosa: cómo ayuda DSP a proteger las cuentas de servicio

  • Eran Gewurtz | Director de Gestión de Productos
  • 22 de julio de 2025

Las cuentas de servicio son fáciles de desconfigurar, difíciles de controlar y a menudo se olvidan, lo que las convierte en puntos de entrada ideales para los ciberatacantes. Descubra cómo DSP amplía su capacidad para descubrir, supervisar, controlar y proteger las cuentas de servicio.

Cómo bloquear BadSuccessor: Lo bueno, lo malo y lo feo de la migración a dMSA

Cómo bloquear BadSuccessor: Lo bueno, lo malo y lo feo de la migración a dMSA

  • Jorge de Almeida Pinto
  • 10 de julio de 2025

La técnica de escalada de privilegios BadSuccessor supone un grave riesgo para los entornos de Active Directory que utilizan cuentas de servicio gestionadas delegadas. Descubra cómo bloquear la migración de dMSA evita que los atacantes utilicen indebidamente una dMSA para hacerse con el control de un dominio de AD.

Comprender la postura de seguridad de la identidad: Vea el panorama general de su entorno híbrido

Comprender la postura de seguridad de la identidad: Vea el panorama general de su entorno híbrido

  • Sean Deuby | Tecnólogo principal, América
  • 27 de junio de 2025

Alcanzar la madurez en ciberseguridad requiere algo más que pulsar un interruptor. Para mantener una sólida postura de seguridad de la identidad, empiece por echar un vistazo más amplio a los complejos factores que afectan a su ecosistema de identidad.

Alerta de abuso de nOAuth: toma de control total de la cuenta de Entra Cross-Tenant SaaS Applications

Alerta de abuso de nOAuth: toma de control total de la cuenta de Entra Cross-Tenant SaaS Applications

  • Eric Woodruff
  • 25 de junio de 2025

Conclusiones principales Al probar 104 aplicaciones, Semperis encontró 9 (o aproximadamente el 9%) que eran vulnerables al abuso de nOAuth. El abuso de nOAuth explota vulnerabilidades entre inquilinos y puede conducir a la exfiltración de datos de aplicaciones SaaS, persistencia y movimiento lateral.....

Cómo defenderse de los ataques de adivinación de contraseñas

Cómo defenderse de los ataques de adivinación de contraseñas

  • Daniel Petri | Director de Formación
  • 13 de junio de 2025

Esto es lo que necesita saber sobre la adivinación de contraseñas y cómo proteger Active Directory y su organización.

BadSuccessor: Cómo Detectar y Mitigar la Escalada de Privilegios dMSA

BadSuccessor: Cómo Detectar y Mitigar la Escalada de Privilegios dMSA

  • Equipo Semperis
  • 05 de junio de 2025

La técnica de ataque BadSuccessor Active Directory aprovecha una peligrosa vulnerabilidad de Windows Server 2025. Descubra cómo los indicadores DSP de exposición y compromiso le permiten detener de forma proactiva la actividad maliciosa.

¿Qué es la gestión de la superficie de ataque de la identidad?

¿Qué es la gestión de la superficie de ataque de la identidad?

  • Daniel Petri | Director de Formación
  • 23 de mayo de 2025

Una práctica especializada de gestión de la superficie de ataque de la identidad (IASM) no es opcional. Es una necesidad fundamental para las organizaciones que dependen de servicios de identidad como Active Directory.

Los 10 principales riesgos de Active Directory que IFIR ha detectado en la naturaleza

Los 10 principales riesgos de Active Directory que IFIR ha detectado en la naturaleza

  • Huy Kha | Arquitecto Senior de Identidad y Seguridad
  • 15 de mayo de 2025

Identity Forensics and Incident Response da prioridad a la resiliencia empresarial, empezando por comprender las amenazas y reducir la superficie de ataque. Afronte ahora estos 10 riesgos comunes de AD para reforzar la seguridad de su identidad.