En el mundo digital actual, los incidentes cibernéticos no son sólo problemas informáticos, sino crisis empresariales en toda regla. Aunque muchas organizaciones cuentan con planes de respuesta a incidentes, estos planes a menudo se desmoronan bajo la presión de un suceso real. En este seminario web, Courtney Guss (Directora de Gestión de Crisis, Semperis) explica por qué los enfoques tradicionales de la gestión de crisis...
PRESENTAMOS LA READY1 : Pase de una respuesta reactiva a una resiliente. Ready1 las partes interesadas, los coordinadores y los equipos técnicos en una única plataforma segura, lo que garantiza una respuesta a las crisis sin fisuras mediante la preparación, la colaboración y las comunicaciones en toda la empresa.
En el panorama actual de amenazas, los atacantes dan prioridad a los sistemas de gestión de identidades y accesos como Active Directory (AD) de Microsoft, ya que son la llave del reino en la mayoría de las empresas. En otras palabras: si se compromete AD, se controla la organización. Por eso, las estrategias modernas de ciberresiliencia deben centrarse en la seguridad, la supervisión y...
La sanidad es un objetivo de gran valor para los actores de amenazas y los adversarios. Sin embargo, con demasiada frecuencia, los planes de respuesta a incidentes se basan en suposiciones que pueden venirse abajo durante una crisis real. En este seminario web específico, aprenderá por qué la sanidad tiene una "crisis de gestión de cibercrisis" y cómo las organizaciones pueden lograr la resiliencia cibernética y operativa....
El cumplimiento de la Directiva NIS2 de la UE exige centrarse en la seguridad de los sistemas de identidad, que se han convertido en un campo de batalla clave para ciberdefensores y atacantes.
Los controles ECC-2 de Arabia Saudí proporcionan prácticas de ciberseguridad exhaustivas y basadas en normas para organizaciones públicas y privadas. Gran parte de sus orientaciones se aplican en particular a los sistemas de identidad, fuente de acceso y autenticación en la mayoría de los sistemas empresariales críticos.
Las agencias de ciberseguridad de la alianza Five Eyes, incluidas la Cybersecurity Infrastructure and Security Agencies (CISA) y la National Security Agency (NSA), han instado a las organizaciones a reforzar los controles de seguridad de Active Directory (AD), uno de los principales objetivos de los ciberatacantes. En "Detecting and Mitigating Active Directory Compromises" (Detección y mitigación de...
Descubra cómo RSM Ebner Stolz, una de las principales firmas de auditoría, impuestos, asesoría legal y consultoría de gestión de Alemania, priorizó la ITDR para la ciberseguridad y la resiliencia operativa.
Active Directory, el servicio de directorio central y núcleo de la infraestructura de identidad local en entornos Microsoft, cumplió recientemente 25 años. La permanencia del servicio es innegable. Desafortunadamente, también lo es su estatus como objetivo principal de ciberataques. Michael Novinson (Information Security Media) se reunió con Mickey Bresman, CEO de Semperis, para hablar…
Al reconocer que Active Directory es un objetivo de ataque importante, el equipo de infraestructura de ADP, proveedor global de soluciones de gestión de capital humano (HCM) basadas en la nube, buscó una solución que pudiera ayudarlos a evaluar continuamente su entorno AD heredado para detectar configuraciones incorrectas.