Rétro-ingénierie d'une approche pirate pour pénétrer dans le secteur de la santé

Rétro-ingénierie d'une approche pirate pour pénétrer dans le secteur de la santé

Que veulent les pirates informatiques du secteur de la santé ? Et comment les DSI du secteur de la santé peuvent-ils protéger l'infrastructure vitale de l'identité contre les attaques ? Guido Grillenmeier, technologue en chef chez Semperis, et Matt Sickles, architecte de solutions chez Sirius Healthcare, expliquent à This Week Health comment utiliser Purple Knight, un outil gratuit pour la détection des menaces identitaires et...

Comment nous avons récupéré Active Directory de l'enfer des cyberattaques

Comment nous avons récupéré Active Directory de l'enfer des cyberattaques

Tal Sarid, directeur des solutions chez Semperis, nous présente une attaque réelle dans laquelle l'Active Directory d'un client a été entièrement compromis. Nous avons utilisé notre solution Active Directory Forest Recovery (ADFR) pour créer un filet de sécurité et avons lancé notre outil d'évaluation, Purple Knight, pour découvrir les vulnérabilités. Nos conclusions ont été importantes :...

Votre organisation échouerait-elle à l'évaluation de la sécurité d'Active Directory ?

Votre organisation échouerait-elle à l'évaluation de la sécurité d'Active Directory ?

Face à la prolifération des cyberattaques, de nombreuses organisations investissent des ressources pour combler les lacunes de leur stratégie de sécurité. Mais un point d'entrée commun aux attaques - également utilisé dans la brèche de SolarWinds - est constamment négligé : Active Directory. Selon les résultats d'un nouvel outil d'évaluation de la sécurité qui évalue les faiblesses de sécurité des configurations d'Active Directory, même les grandes organisations...

Rapport sur l'impact de la sécurité de l'Active Directory hybride | 451 Research

Rapport sur l'impact de la sécurité de l'Active Directory hybride | 451 Research

Il n'est pas surprenant que les services d'annuaire, en particulier l'Active Directory (AD) de Microsoft, soient devenus une cible privilégiée pour les pirates. Comme AD est rarement protégé de manière efficace, les attaquants en sont venus à dépendre de configurations faibles pour identifier des chemins d'attaque, accéder à des informations d'identification privilégiées et prendre pied dans les réseaux cibles. Garrett Bekker, analyste principal de recherche...

De Quand Date le Dernier Audit de Sécurité de votre Active Directory ?

De Quand Date le Dernier Audit de Sécurité de votre Active Directory ?

AD est une cible préférée des attaquants. C'est pourquoi, un audit régulier est nécessaire pour identifier et corriger les vulnérabilités avant que les pirates ne le fassent.

Conseil de pro sur la sécurité d'Active Directory : Garder une longueur d'avance sur les attaques de ransomware qui exploitent AD

Conseil de pro sur la sécurité d'Active Directory : Garder une longueur d'avance sur les attaques de ransomware qui exploitent AD

Alors que nous continuons à suivre les retombées de l'attaque de Colonial Pipeline, Sean Deuby, spécialiste de la sécurité de l'Active Directory et directeur des services de Semperis, nous explique comment votre organisation peut garder une longueur d'avance sur les attaques RaaS qui exploitent l'AD. Que pouvez-vous faire maintenant pour renforcer vos systèmes d'identité principaux contre les attaquants ? Demandez un accès GRATUIT à...