Les 10 mesures les plus importantes que chaque organisation devrait prendre pour protéger son AD contre les attaques

Les 10 mesures les plus importantes que chaque organisation devrait prendre pour protéger son AD contre les attaques

Vous savez que les cyber-attaques sont imminentes. Peut-être avez-vous déjà été touché. Presque toutes les attaques visent à s'implanter dans Active Directory, à élever les privilèges et à faire des ravages. Mais saviez-vous qu'il existe des mesures relativement simples que vous pouvez prendre et qui augmenteront considérablement vos chances de lutter contre...

L'essor des attaques contre Active Directory

L'essor des attaques contre Active Directory

Principales conclusions : 50 % des organisations ont subi une attaque contre Active Directory au cours des deux dernières années Plus de 40 % indiquent que l'attaque contre AD a réussi Les testeurs de pénétration ont réussi à exploiter les failles d'AD dans 82 % des cas 86 % des organisations prévoient d'augmenter leurs investissements dans la protection d'AD Active Directory - la base de données d'identités utilisée...

Votre organisation échouerait-elle à l'évaluation de la sécurité d'Active Directory ?

Votre organisation échouerait-elle à l'évaluation de la sécurité d'Active Directory ?

Face à la prolifération des cyberattaques, de nombreuses organisations investissent des ressources pour combler les lacunes de leur stratégie de sécurité. Mais un point d'entrée commun aux attaques - également utilisé dans la brèche de SolarWinds - est constamment négligé : Active Directory. Selon les résultats d'un nouvel outil d'évaluation de la sécurité qui évalue les faiblesses de sécurité des configurations d'Active Directory, même les grandes organisations...

Nouveaux produits infosec

Sécuriser Active Directory - le point d'entrée principal des récentes cyberattaques

La crise sanitaire de 2020 a modifié notre vision du travail et du fonctionnement des entreprises. Alors que les équipes et les processus technologiques ont évolué pour prendre en charge les travailleurs à distance et permettre des interactions transparentes dans la chaîne d'approvisionnement, les cybercriminels ont saisi les opportunités d'exploiter les failles de sécurité qui en ont résulté. Comme l'a récemment indiqué PWC, le nombre et...

Solution de sécurité AD pour les ransomwares dans le secteur de la santé

Une réponse rapide à une attaque de ransomware dans le secteur de la santé

Sirius Healthcare et Semperis aident un cabinet médical à déjouer les impacts dévastateurs et à renforcer sa position en matière de sécurité Lorsqu'un cabinet médical privé spécialisé dans l'orthopédie a été menacé par une attaque de ransomware, il a pris des mesures rapides pour en minimiser l'impact. L'environnement Microsoft Active Directory (AD) complexe et distribué du cabinet médical comprenait plus de 130...

Sécuriser les environnements Active Directory hybrides

Sécuriser les environnements Active Directory hybrides

Lors d'une précédente conférence sur la protection de l'identité hybride, plusieurs d'entre nous ont parlé de l'utilisation continue d'Active Directory comme sujet d'intérêt dans les attaques de logiciels malveillants.

Rapport sur l'impact de la sécurité de l'Active Directory hybride | 451 Research

Rapport sur l'impact de la sécurité de l'Active Directory hybride | 451 Research

Il n'est pas surprenant que les services d'annuaire, en particulier l'Active Directory (AD) de Microsoft, soient devenus une cible privilégiée pour les pirates. Comme AD est rarement protégé de manière efficace, les attaquants en sont venus à dépendre de configurations faibles pour identifier des chemins d'attaque, accéder à des informations d'identification privilégiées et prendre pied dans les réseaux cibles. Garrett Bekker, analyste principal de recherche...

Renforcer les défenses de l'Active Directory : Leçons tirées d'attaques récentes telles que PrintNightmare

Renforcer les défenses de l'Active Directory : Leçons tirées d'attaques récentes telles que PrintNightmare

Les cybercriminels n'ont pas chômé cet été, et de nombreuses attaques ont visé Active Directory. Au cours du seul mois de juillet, les attaquants ont exploité les vulnérabilités de Microsoft qui ont conduit aux attaques PrintNightmare et PetitPotam, en plus d'autres failles qui n'étaient pas directement liées à Active Directory. Le groupe de ransomware REvil...

Évaluer le retour sur investissement d'une récupération rapide d'AD

Évaluer le retour sur investissement d'une récupération rapide d'AD

Les entreprises qui ont vécu le cauchemar d'une cyberattaque apprennent rapidement que chaque minute compte lorsqu'une brèche est en cours. Et bien que les équipes informatiques et les dirigeants d'entreprise puissent être tentés de reprendre leurs activités le plus rapidement possible, le fait de ne pas restaurer correctement Active Directory peut...

Gestion de l'Active Directory Hybrid Cloud : Principaux risques de sécurité à surveiller

Gestion de l'Active Directory Hybrid Cloud : Principaux risques de sécurité à surveiller

Les entreprises s'orientent vers un modèle hybride de gestion des identités : Avec l'adoption croissante du cloud, la capacité à gérer les accès sur site et dans le cloud est une exigence de l'entreprise. Pour la plupart des entreprises, l'exploitation du cloud signifie l'intégration avec Azure Active Directory (AAD). Mais l'intégration d'Active Directory sur site avec l'authentification AAD nécessite une...