Detección de amenazas a la identidad y respuesta

Cómo prevenir un ataque Man-in-the-Middle: Seguridad AD 101

Cómo prevenir un ataque Man-in-the-Middle: Seguridad AD 101

  • Daniel Petri | Director de Formación

Un ataque de intermediario, también conocido como ataque MitM, es una forma de espionaje en un intento de robar datos confidenciales, como las credenciales de los usuarios. Estos ataques pueden suponer una grave amenaza para la seguridad de la red de las organizaciones, especialmente en entornos que utilizan Microsoft Active Directory (AD) para la administración de identidades. Como activo...

Seguridad de AD 101: Protección de los ID de grupo principales

Seguridad de AD 101: Protección de los ID de grupo principales

  • Daniel Petri | Director de Formación

Bienvenido a Seguridad AD 101, una serie que cubre los aspectos básicos de la seguridad de Active Directory (AD). Esta semana, veremos los ID de grupo primarios y cómo los cambios innecesarios en ellos pueden complicar la gestión de cuentas. Los atacantes también pueden explotar los ID de grupo primario para introducir riesgos de seguridad, incluyendo la escalada de privilegios, y para...

Delegación restringida basada en recursos: Seguridad AD 101

Delegación restringida basada en recursos: Seguridad AD 101

  • Daniel Petri | Director de Formación

La delegación restringida basada en recursos (RBCD) es una función de seguridad de Active Directory (AD) que permite a los administradores delegar permisos para gestionar los recursos de forma más segura y con mayor control. Introducida en Windows Server 2012 R2 como una mejora de la tradicional delegación restringida Kerberos (KCD), RBCD puede ayudar a reducir la...

Seguridad AD 101: Seguridad del controlador de dominio

Seguridad AD 101: Seguridad del controlador de dominio

  • Daniel Petri | Director de Formación

Para las organizaciones que utilizan Active Directory (AD), proteger los controladores de dominio (DC) es una parte esencial de la seguridad de AD. Los DC son componentes críticos de la infraestructura de TI. Estos servidores contienen datos confidenciales y relacionados con la seguridad, incluida la información de las cuentas de usuario, las credenciales de autenticación y los objetos de directiva de grupo (GPO). Naturalmente, la seguridad de los DC es...

Vigilancia de ataques a la identidad: AD Security News, abril de 2023

Vigilancia de ataques a la identidad: AD Security News, abril de 2023

  • Equipo de investigación de Semperis

A medida que aumentan los ciberataques contra Active Directory, la seguridad de AD, la identidad y los equipos de TI se enfrentan a una presión cada vez mayor para supervisar la evolución del panorama de amenazas centradas en AD. Para ayudar a los profesionales de TI a comprender y prevenir los ataques que afectan a AD, el equipo de investigación de Semperis publica un resumen mensual de ciberataques recientes. En el de este mes...

Vigilancia de ataques a la identidad: AD Security News, marzo de 2023

Vigilancia de ataques a la identidad: AD Security News, marzo de 2023

  • Equipo de investigación de Semperis

A medida que aumentan los ciberataques contra Active Directory, la seguridad de AD, la identidad y los equipos de TI se enfrentan a una presión cada vez mayor para supervisar la evolución del panorama de amenazas centradas en AD. Para ayudar a los profesionales de TI a comprender y prevenir los ataques que afectan a AD, el equipo de investigación de Semperis publica un resumen mensual de ciberataques recientes. En el de este mes...

Seguridad de Azure Active Directory: 5 formas de proteger su AD

Seguridad de Azure Active Directory: 5 formas de proteger su AD

  • Eitan Bloch | Jefe de producto de Semperis

Asegurar Active Directory (AD) -el objetivo común en 9 de cada 10 ciberataques- es difícil. Muchas organizaciones tienen entornos AD heredados con errores de configuración acumulados que a los atacantes les encanta explotar. Y aunque el 90% de las organizaciones de todo el mundo utilizan AD como su principal almacén de identidades, la investigación de Gartner muestra que sólo el 33% tiene algún tipo de...

Seguridad de AD 101: Herramientas de SIEM y supervisión de AD

Seguridad de AD 101: Herramientas de SIEM y supervisión de AD

  • Daniel Petri | Director de Formación

Antes de sumergirnos en los consejos técnicos que mencioné en mi post anterior, quiero plantear un punto importante. Si confía únicamente en las herramientas de gestión de eventos e información de seguridad (SIEM) para la supervisión de la seguridad de Active Directory (AD), especialmente frente a posibles ataques de ciberseguridad, es posible que no esté obteniendo una imagen completa de...