Directory Services Protector

S'emparer du château : Un atelier sur les techniques de combat médiévales

S'emparer du château : Un atelier sur les techniques de combat médiévales

Le secteur de la cybersécurité n'est pas en reste lorsqu'il s'agit de faire des analogies avec des châteaux ou de citer Sun Tzu dès qu'il en a l'occasion (les clés du royaume, les joyaux de la couronne, l'art de la guerre), et nous l'avons déjà fait. Et si nous prenions le temps d'examiner l'ensemble de la...

Les choses à faire et à ne pas faire pour récupérer Active Directory après un désastre en terre brûlée

Les choses à faire et à ne pas faire pour récupérer Active Directory après un désastre en terre brûlée

À l'ère du cloud, la dépendance à l'égard d'Active Directory (AD) s'accroît rapidement, tout comme la surface d'attaque. La menace que représentent les ransomwares et les attaques de wiper pour l'AD est généralement comprise, mais la complexité de la récupération des forêts ne l'est pas. Dans le "bon vieux temps", la récupération d'AD signifiait la récupération d'AD...

Atelier sur l'attaque et la défense d'Active Directory

Atelier sur l'attaque et la défense d'Active Directory

Comment défendre Active Directory, alias les "clés du royaume", si l'on ne sait pas d'où viennent les attaques ? Les pirates informatiques trouvent sans cesse de nouveaux moyens de s'introduire dans l'AD. Et une fois à l'intérieur, ils sont de plus en plus habiles à dissimuler leurs traces pour créer silencieusement des portes dérobées et établir des accès privilégiés persistants....

Comment se défendre contre DCShadow

Comment se défendre contre DCShadow

L'attaque DCShadow exploite un commutateur dans l'utilitaire Mimikatz qui permet aux utilisateurs privilégiés d'injecter des modifications malveillantes dans Active Directory (AD) sans être détectés. DCShadow tire parti de la réplication native d'AD pour éviter d'envoyer des événements aux journaux de sécurité d'AD. Méthodologie de DCShadow : DCShadow permet aux attaquants (avec des droits d'administrateur) de...

Directory Services Protector pour Active Directory

Directory Services Protector pour Active Directory

Active Directory est le système d'infrastructure d'identité informatique de base pour presque toutes les grandes organisations mondiales, y compris celles qui déploient à la fois des serveurs Windows et Unix. Même les organisations qui utilisent des solutions d'identité en tant que service (IDaaS) dépendent encore de la capacité à alimenter les comptes d'annuaire basés sur le cloud et/ou à authentifier les utilisateurs à partir d'une installation AD basée sur le site. Doit-on...