Usted sabe que se avecinan ciberataques. Puede que ya le hayan atacado. Casi todos los ataques se centran en encontrar un punto de apoyo en Active Directory, escalar privilegios y causar estragos. Pero ¿sabía que hay algunas medidas relativamente sencillas que puede tomar y que aumentarán en gran medida sus posibilidades de combatir...?
No es de extrañar que los servicios de directorio, en particular Active Directory (AD) de Microsoft, se hayan convertido en el principal objetivo de los atacantes. Dado que AD rara vez está protegido de forma eficaz, los atacantes han llegado a depender de configuraciones débiles para identificar rutas de ataque, acceder a credenciales privilegiadas e introducirse en las redes objetivo. Garrett Bekker, analista de investigación senior...
Los ciberdelincuentes han estado muy ocupados este verano, y muchos de los ataques han tenido como objetivo Active Directory. Sólo en el mes de julio, los atacantes explotaron vulnerabilidades de Microsoft que dieron lugar a los ataques PrintNightmare y PetitPotam, además de otros fallos que no estaban directamente relacionados con Active Directory. El grupo de ransomware REvil...
Las organizaciones están gravitando hacia un modelo híbrido de gestión de identidades: A medida que aumenta la adopción de la nube, la capacidad de gestionar tanto el acceso local como el acceso a la nube es un requisito empresarial. Para la mayoría de las empresas, aprovechar la nube significa integrarse con Azure Active Directory (AAD). Pero la integración de Active Directory local con la autenticación de AAD requiere...
Después de un compromiso, ¿cómo limitar el tiempo de indisponibilidad del AD para retomar las actividades lo antes posible?
¿Está su sistema de identidad principal preparado para las amenazas actuales? El 90% de las empresas utiliza Active Directory para la gestión de identidades. Pero esta tecnología de 20 años de antigüedad está siendo cada vez más atacada por ciberdelincuentes que utilizan AD para acceder a su red, y a sus datos. Incidentes recientes como el ataque Hafnium a...
Las estrategias de recuperación ante catástrofes (RD) se han centrado tradicionalmente en las catástrofes naturales, ampliándose después a otros sucesos físicos como el terrorismo. Hoy en día, el armamento cibernético está en todas partes, y el "evento de extinción" es una verdadera amenaza que no respeta fronteras geográficas. Presentado por el 15 veces MVP de Microsoft y experto en seguridad de identidades Sean Deuby (Semperis...
A medida que los ciberataques se dirigen cada vez más a Active Directory como punto de entrada inicial, el papel de los ingenieros y arquitectos de AD se está ampliando rápidamente para incluir responsabilidades de seguridad. Al mismo tiempo que los ingenieros de AD deben asegurar el acceso a las aplicaciones en la nube, también deben protegerse de los atacantes que se aprovechan de la configuración de AD....
Presentamos una recapitulación de los ciberataques en Francia, así como pistas para mejorar la seguridad de su Active Directory antes, durante y después de un ciberataque.
Los programas de recuperación ante desastres aprecian la recuperación bare-metal (BMR) por su promesa de restauraciones rápidas y cómodas de todo el sistema. Atrás quedaron los días en que había que reconstruir los servidores desde cero. Ahora, con unos pocos clics, se restauran servidores completos, con sistema operativo, aplicaciones, configuraciones y controladores. Por supuesto, la vida nunca es tan sencilla....