Stratégie de groupe de Windows : Outil de configuration puissant ou meilleur ami des pirates ?

Stratégie de groupe de Windows : Outil de configuration puissant ou meilleur ami des pirates ?

Ce qui n'était au départ qu'une simple technologie permettant de configurer efficacement des milliers de postes de travail et de serveurs Windows est aujourd'hui devenu une mine d'or pour les attaquants qui cherchent à mettre en évidence votre posture de sécurité et à utiliser vos GPOs comme "véhicules de diffusion de logiciels malveillants". Dans ce webinaire, Darren Mar-Elia (le "GPOGUY") résumera les 4 années...

Sécurité des soins de santé centrée sur l'identité : Défendre les premiers intervenants

Sécurité des soins de santé centrée sur l'identité : Défendre les premiers intervenants

Si COVID-19 bouleverse de nombreux aspects de la vie quotidienne, il ne ralentit pas la prolifération des cyberattaques visant les organismes de santé, grands et petits. Ce webinaire abordera les défis de cybersécurité propres au secteur de la santé et la manière dont COVID-19 a augmenté les enjeux. Nous partagerons également des exemples concrets d'autorités...

Discussions informelles sur la sécurité des soins de santé : NIST, identité et ransomware

Discussions informelles sur la sécurité des soins de santé : NIST, identité et ransomware

Personne ne peut ignorer la forte augmentation du nombre d'hôpitaux victimes de ransomware. Et dans le secteur de la santé, les enjeux sont encore plus importants. Le mois dernier, une patiente de 78 ans de l'hôpital universitaire de Düsseldorf est décédée après qu'une attaque par ransomware a paralysé les systèmes informatiques de l'hôpital et contraint les médecins à tenter de la transférer dans un autre établissement.....

Une approche de la reprise après sinistre axée sur le cyberespace

Une approche de la reprise après sinistre axée sur le cyberespace

À l'ère de la transformation numérique, l'armement cybernétique est monnaie courante, et l'"événement d'extinction" est une véritable menace, en particulier pour les organisations qui ont des exigences en matière de temps de fonctionnement et de disponibilité. Comme nous l'avons vu dans les gros titres, les cyber-catastrophes paralysent les opérations commerciales et ont un impact sur la valeur actionnariale. Par exemple, Equifax vient de devenir la première entreprise à...

S'emparer du château : Un atelier sur les techniques de combat médiévales

S'emparer du château : Un atelier sur les techniques de combat médiévales

Le secteur de la cybersécurité n'est pas en reste lorsqu'il s'agit de faire des analogies avec des châteaux ou de citer Sun Tzu dès qu'il en a l'occasion (les clés du royaume, les joyaux de la couronne, l'art de la guerre), et nous l'avons déjà fait. Et si nous prenions le temps d'examiner l'ensemble de la...

Rapport sur la récupération d'Active Directory en cas de cyberdésastre

Rapport sur la récupération d'Active Directory en cas de cyberdésastre

ENQUÊTE AUPRÈS DES RESPONSABLES DE LA SÉCURITÉ CENTRALE DE L'IDENTITÉ : En tant que gardien des applications et des données critiques dans 90 % des organisations du monde entier, Microsoft Active Directory (AD) est devenu une cible de choix pour les cyberattaques généralisées qui ont paralysé les entreprises et causé des ravages dans les gouvernements et les organisations à but non lucratif. Ce rapport est basé sur une enquête...

Récupérer Active Directory des cyber-catastrophes : Enquête auprès des leaders de la sécurité centrée sur l'identité

Récupérer Active Directory des cyber-catastrophes : Enquête auprès des leaders de la sécurité centrée sur l'identité

En tant que gardien des applications et des données critiques dans 90 % des organisations dans le monde, Microsoft Active Directory (AD) est devenu une cible privilégiée pour les cyberattaques généralisées qui ont paralysé les entreprises et causé des ravages dans les gouvernements et les organisations à but non lucratif. Ce rapport est basé sur une enquête menée auprès de plus de 350 professionnels de la sécurité informatique...

Une entreprise de vente au détail modernise son plan de reprise après sinistre AD

Une entreprise de vente au détail modernise son plan de reprise après sinistre AD

Semperis aide une entreprise de vente au détail du Fortune Global 500 à se préparer aux menaces modernes Une entreprise de vente au détail du Fortune Global 500 mettait l'accent sur la continuité des activités et la cybersécurité, avec une surveillance continue de la part de la direction. Avec un environnement informatique bien géré, des processus matures et une équipe restreinte mais talentueuse d'ingénieurs Microsoft Active Directory (AD), la...

Les choses à faire et à ne pas faire pour récupérer Active Directory après un désastre en terre brûlée

Les choses à faire et à ne pas faire pour récupérer Active Directory après un désastre en terre brûlée

À l'ère du cloud, la dépendance à l'égard d'Active Directory (AD) s'accroît rapidement, tout comme la surface d'attaque. La menace que représentent les ransomwares et les attaques de wiper pour l'AD est généralement comprise, mais la complexité de la récupération des forêts ne l'est pas. Dans le "bon vieux temps", la récupération d'AD signifiait la récupération d'AD...

Atelier sur l'attaque et la défense d'Active Directory

Atelier sur l'attaque et la défense d'Active Directory

Comment défendre Active Directory, alias les "clés du royaume", si l'on ne sait pas d'où viennent les attaques ? Les pirates informatiques trouvent sans cesse de nouveaux moyens de s'introduire dans l'AD. Et une fois à l'intérieur, ils sont de plus en plus habiles à dissimuler leurs traces pour créer silencieusement des portes dérobées et établir des accès privilégiés persistants....