Le mois dernier, j'ai eu de nombreuses discussions avec beaucoup de personnes sur la sauvegarde et la restauration d'Active Directory. Les sujets les plus évidents sont la reprise après sinistre et la reprise forestière. Bien sûr, nous en avons parlé, mais dans la plupart des discussions du mois dernier, nous nous sommes davantage concentrés sur ce que j'appellerais...
Les attaques de ransomware contre les entreprises sont de plus en plus fréquentes et complexes. De nombreux acteurs du secteur de la sécurité pensent que WannaCry et NotPetya n'étaient qu'un échantillon de ce qui nous attend. De plus en plus, Active Directory (AD) est au centre des cyberattaques, avec des wipers comme MBR-ONI utilisant AD pour maximiser la portée de l'attaque et,...
En 1999, j'ai écrit un livre sur Windows 2000 Server en général, et sur Active Directory en particulier. J'essaie de ne pas regarder ce que j'ai écrit sur AD à l'époque par rapport à ce que je sais aujourd'hui, mais je reste attaché à un passage qui expliquait comment le système Kerberos...
Tribune de Joseph Carson, responsable scientifique de la sécurité chez Thycotic. Les "ransomwares" sont de plus en plus nombreux à utiliser des "attaques de phishing ciblées" et sont utilisés pour exercer un chantage financier et empoisonner ou corrompre des données. Personne n'est à l'abri de ces menaces et aucune entreprise ou personne n'est trop petite pour être une cible....
Tribune de Joseph Carson, responsable scientifique de la sécurité chez Thycotic. Les responsables de la sécurité de l'information (CISO) portent sur leurs épaules l'un des poids les plus lourds de toute organisation. À eux seuls, en fonction de leurs politiques de sécurité et de leur mise en œuvre, ils peuvent être responsables de la réussite ou de la chute de...
Microsoft a récemment annoncé la prévisualisation publique de deux nouvelles fonctionnalités majeures qui rendront l'intégration de votre Active Directory sur site à Azure AD beaucoup, beaucoup plus facile. Passthrough authentication (PTA) et Seamless Single Sign-On (j'ai choisi de l'appeler 3SO) permettront à vos utilisateurs d'accéder facilement aux applications Azure AD telles que...
Dans la foulée des recommandations actualisées de Microsoft sur les mots de passe, le National Institute for Standards and Technology (NIST) a publié ses propres lignes directrices actualisées sur les mots de passe. Ces recommandations reprennent bon nombre de celles de Microsoft, ce qui leur confère une crédibilité supplémentaire ; dans certains domaines, elles vont même plus loin. Lorsque deux influenceurs majeurs de l'industrie de la sécurité...
Maintenant que les entreprises adoptent l'informatique en nuage dans le cadre de leur modèle d'entreprise, un grand nombre d'entre elles choisissent de connecter leur environnement Active Directory sur site à son homologue dans le nuage, Azure Active Directory de Microsoft. Lorsque vous étendez votre AD sur site à Azure AD, vous avez le choix entre deux...