La sécurisation de Microsoft Active Directory (AD) implique de faire face à un ensemble de risques, allant des erreurs de gestion aux vulnérabilités non corrigées. AD est devenu une cible privilégiée pour les cyber-attaquants qui l'utilisent pour élever leurs privilèges et s'implanter dans l'entreprise. Si l'on étudie une violation de données typique, on s'aperçoit que les données volées...
L'exploitation d'Active Directory est le fil conducteur des attaques récentes les plus médiatisées. Colonial Pipeline, SolarWinds, Hafnium - chaque jour, nous entendons parler d'une nouvelle attaque, d'une nouvelle vulnérabilité et de conséquences dévastatrices. Presque toutes les attaques sont centrées sur la recherche d'un point d'ancrage dans Active Directory, l'escalade des privilèges et les ravages. L'exposition est...
Depuis plus de vingt ans, Microsoft Active Directory (AD) est la méthode de facto utilisée par les organisations pour authentifier et autoriser les utilisateurs afin qu'ils puissent accéder aux ordinateurs, aux appareils et aux applications au sein d'un réseau. L'AD est réputé pour sa facilité de gestion. Mais cette facilité d'utilisation s'accompagne d'inconvénients sur le plan de la sécurité....
Votre système d'identité de base est-il prêt à faire face aux menaces d'aujourd'hui ? 90 % des entreprises utilisent Active Directory pour la gestion des identités. Mais cette technologie vieille de 20 ans est de plus en plus attaquée par les cybercriminels qui utilisent AD pour accéder à votre réseau - et à vos données. Des incidents récents comme l'attaque Hafnium sur...
Alors que nous continuons à suivre les retombées de l'attaque de Colonial Pipeline, Sean Deuby, spécialiste de la sécurité de l'Active Directory et directeur des services de Semperis, nous explique comment votre organisation peut garder une longueur d'avance sur les attaques RaaS qui exploitent l'AD. Que pouvez-vous faire maintenant pour renforcer vos systèmes d'identité principaux contre les attaquants ? Demandez un accès GRATUIT à...
Les stratégies de reprise après sinistre (DR) se sont traditionnellement concentrées sur les catastrophes naturelles, puis se sont étendues à d'autres événements physiques tels que le terrorisme. Aujourd'hui, l'armement cybernétique est omniprésent et l'"événement d'extinction" est une véritable menace qui ne tient pas compte des frontières géographiques. Présenté par Sean Deuby, 15 fois MVP de Microsoft et expert en sécurité des identités (Semperis...
Alors que les cyber-attaques ciblent de plus en plus Active Directory comme point d'entrée initial, le rôle des ingénieurs et architectes AD s'élargit rapidement pour inclure des responsabilités en matière de sécurité. En même temps que les ingénieurs AD doivent sécuriser l'accès aux applications en nuage, ils doivent également se prémunir contre les attaquants qui tirent parti de la configuration AD...
L'adoption d'applications basées sur le cloud et le travail à distance modifient rapidement le paysage des menaces, et les responsables de la sécurité s'y sont préparés. Mais personne n'aurait pu prédire qu'une pandémie mondiale accélérerait considérablement la transformation numérique et obligerait les entreprises à s'adapter littéralement du jour au lendemain. En cette période de turbulences exceptionnelles, il est encore plus...
"Il est universellement admis que l'Active Directory est une cible de choix pour les attaquants qui tentent de voler des informations d'identification et de déployer des ransomwares sur le réseau. La revue TAG Cyber's Cyber Security Annual devient trimestrielle et présente Mickey Bresman, PDG de Semperis, dans une interview sur l'identité en tant que nouveau périmètre. Lire l'interview à partir de la page 65.
Les programmes de reprise après sinistre apprécient la reprise à partir de métal nu (BMR) pour sa promesse de restauration rapide et pratique de l'ensemble du système. L'époque où il fallait reconstruire les serveurs à partir de zéro est révolue. Désormais, des serveurs entiers, avec leur système d'exploitation, leurs applications, leurs paramètres et leurs pilotes, sont restaurés en quelques clics. Bien sûr, la vie n'est jamais aussi simple....