Conseil de pro sur la sécurité d'Active Directory : Garder une longueur d'avance sur les attaques de ransomware qui exploitent AD

Conseil de pro sur la sécurité d'Active Directory : Garder une longueur d'avance sur les attaques de ransomware qui exploitent AD

Alors que nous continuons à suivre les retombées de l'attaque de Colonial Pipeline, Sean Deuby, spécialiste de la sécurité de l'Active Directory et directeur des services de Semperis, nous explique comment votre organisation peut garder une longueur d'avance sur les attaques RaaS qui exploitent l'AD. Que pouvez-vous faire maintenant pour renforcer vos systèmes d'identité principaux contre les attaquants ? Demandez un accès GRATUIT à...

Comment se défendre contre DCShadow

Comment se défendre contre DCShadow

L'attaque DCShadow exploite un commutateur dans l'utilitaire Mimikatz qui permet aux utilisateurs privilégiés d'injecter des modifications malveillantes dans Active Directory (AD) sans être détectés. DCShadow tire parti de la réplication native d'AD pour éviter d'envoyer des événements aux journaux de sécurité d'AD. Méthodologie de DCShadow : DCShadow permet aux attaquants (avec des droits d'administrateur) de...