La seguridad de la información moderna se basa en una defensa por capas. Cada capa apoya a las demás y presenta obstáculos adicionales a los actores de amenazas. Desde la gestión de parches hasta los cortafuegos perimetrales, cada capa hace más difícil que los atacantes pongan en peligro su red. La autenticación multifactor (AMF) es una de estas capas. La AMF tiene muchas...
Un ataque de fatiga MFA -también conocido como bombardeo MFA- es una táctica, técnica y procedimiento de ataque (TTP) en el que un actor de amenaza inunda a los usuarios con solicitudes de autenticación multifactor (MFA). Al abrumar, confundir o distraer al usuario para que apruebe una solicitud fraudulenta, los atacantes esperan obtener acceso a su entorno de red. Microsoft acaba de...
Dentro de su infraestructura de TI, Active Directory (AD) es el eje central para controlar el acceso a los recursos y mantener su negocio operativo. Sin embargo, la importancia de Active Directory para su organización lo pone en el punto de mira de los actores de amenazas. Si Active Directory es violado con éxito, los atacantes pueden hacerse con credenciales privilegiadas...
Más de 20 años después de su introducción, la seguridad de Microsoft Active Directory sigue siendo fundamental para mantener a las empresas disponibles y centradas en sus resultados. En este artículo, aprenderá qué requiere la seguridad de Active Directory y qué prácticas recomendadas pueden ayudarle a adelantarse a los atacantes. ¿Qué es la seguridad de Active Directory? En su...
En el pasado he tratado el privilegio excesivo de Active Directory como parte de otros temas más amplios. Pero recientemente he empezado a pensar que es un buen momento para dedicarle un artículo entero. Esto no es un pensamiento al azar por mi parte. Basta con echar un vistazo a algunos...