Proteger Microsoft Active Directory (AD) implica enfrentarse a una mezcla de riesgos, que van desde errores de gestión a vulnerabilidades sin parchear. AD se ha convertido en uno de los principales objetivos de los ciberatacantes, que utilizan AD para elevar privilegios y ganar persistencia en la organización. Investigue una violación de datos típica y descubrirá que...
La explotación de Active Directory es el hilo conductor de recientes ataques de gran repercusión. Colonial Pipeline, SolarWinds, Hafnium: todos los días oímos hablar de un nuevo ataque, una nueva vulnerabilidad y consecuencias devastadoras. Casi todos los ataques se centran en encontrar un punto de apoyo en Active Directory, escalar privilegios y causar estragos. La exposición es...
Durante más de dos décadas, Microsoft Active Directory (AD) ha sido el método de facto que utilizan las organizaciones para autenticar y autorizar a los usuarios para que puedan acceder a ordenadores, dispositivos y aplicaciones dentro de una red. AD es famoso por su facilidad de gestión. Pero esa facilidad de uso conlleva inconvenientes de seguridad....
¿Está su sistema de identidad principal preparado para las amenazas actuales? El 90% de las empresas utiliza Active Directory para la gestión de identidades. Pero esta tecnología de 20 años de antigüedad está siendo cada vez más atacada por ciberdelincuentes que utilizan AD para acceder a su red, y a sus datos. Incidentes recientes como el ataque Hafnium a...
Mientras seguimos las consecuencias del ataque a Colonial Pipeline, Sean Deuby, profesional de la seguridad de Active Directory y Director de Servicios de Semperis, comparte cómo su organización puede adelantarse a los ataques RaaS que explotan AD. ¿Qué puede hacer ahora para reforzar sus principales sistemas de identidad frente a los atacantes? Solicite acceso GRATUITO a...
Las estrategias de recuperación ante catástrofes (RD) se han centrado tradicionalmente en las catástrofes naturales, ampliándose después a otros sucesos físicos como el terrorismo. Hoy en día, el armamento cibernético está en todas partes, y el "evento de extinción" es una verdadera amenaza que no respeta fronteras geográficas. Presentado por el 15 veces MVP de Microsoft y experto en seguridad de identidades Sean Deuby (Semperis...
A medida que los ciberataques se dirigen cada vez más a Active Directory como punto de entrada inicial, el papel de los ingenieros y arquitectos de AD se está ampliando rápidamente para incluir responsabilidades de seguridad. Al mismo tiempo que los ingenieros de AD deben asegurar el acceso a las aplicaciones en la nube, también deben protegerse de los atacantes que se aprovechan de la configuración de AD....
La adopción de aplicaciones basadas en la nube y de fuerzas de trabajo remotas está cambiando rápidamente el panorama de las amenazas, y los responsables de seguridad se han estado preparando. Pero nadie podría haber predicho que una pandemia mundial aceleraría drásticamente la transformación digital y obligaría a las empresas a adaptarse literalmente de la noche a la mañana. En esta época de turbulencias excepcionales, es aún más...
"Es universalmente conocido que Active Directory es un objetivo principal para los atacantes que intentan robar credenciales y desplegar ransomware a través de la red". El Anuario de Ciberseguridad de TAG Cyber es trimestral y cuenta con Mickey Bresman, CEO de Semperis, en una entrevista sobre la identidad como nuevo perímetro. Lea la entrevista a partir de la página 65.
Los programas de recuperación ante desastres aprecian la recuperación bare-metal (BMR) por su promesa de restauraciones rápidas y cómodas de todo el sistema. Atrás quedaron los días en que había que reconstruir los servidores desde cero. Ahora, con unos pocos clics, se restauran servidores completos, con sistema operativo, aplicaciones, configuraciones y controladores. Por supuesto, la vida nunca es tan sencilla....