Récupération d'Active Directory : La pièce manquante de votre plan de résilience opérationnelle

Récupération d'Active Directory : La pièce manquante de votre plan de résilience opérationnelle

  • Semperis
  • 17 novembre 2024

Les ransomwares et la cybercriminalité sont devenus des menaces de premier plan pour les entreprises de tous les secteurs. Sécuriser les terminaux, souscrire une cyberassurance, voire payer une rançon - aucune de ces options ne peut empêcher une attaque mettant fin à l'activité de l'entreprise. Il existe une mesure essentielle à la résilience opérationnelle et commerciale : Un plan de cybersécurité dédié, axé sur l'identité. Les experts de Government Technology et de Semperis...

Mise en place d'une défense par couches de l'identité

Mise en place d'une défense par couches de l'identité

  • Semperis
  • 11 octobre 2024

Les cyberattaquants sont habiles à trouver des moyens de franchir vos défenses et de pénétrer dans les systèmes d'identité tels qu'Active Directory. De là, ils peuvent se déplacer latéralement, élever leurs privilèges, accéder à des ressources sensibles et injecter des logiciels malveillants ou des ransomwares. La mise en œuvre d'une défense à plusieurs niveaux comprenant la détection et la réponse aux menaces liées à l'identité (ITDR) est essentielle pour protéger vos...

Pas de panique ! Ce n'est qu'un cyberincident

Pas de panique ! Ce n'est qu'un cyberincident

  • 26 septembre 2024

À quoi ressemblent les heures qui suivent immédiatement un incident cybernétique présumé ? Dans cet enregistrement, nous abandonnons le jargon et nous plongeons dans la réalité désordonnée et chaotique de la réponse aux incidents. Notre conversation en tête-à-tête comprend des récits de guerre, des leçons apprises et la sagesse durement gagnée en menant des organisations à travers le feu. Nous nous retirons...

Sécuriser et restaurer Active Directory après une cyberattaque

Sécuriser et restaurer Active Directory après une cyberattaque

  • Semperis
  • 25 août 2024

Les cyberattaques contre les administrations nationales et locales, ainsi que contre les infrastructures publiques essentielles, sont montées en flèche au cours des dernières années. Votre stratégie de cybersécurité est-elle prête à faire face aux attaquants d'aujourd'hui ? Qu'il s'agisse de trouver des moyens de contourner le MFA ou de se cacher des solutions SIEM et des journaux de sécurité, les acteurs de la menace sont devenus...

Cyber Résilience 101 : Conseils pour la défense de l'Active Directory

Cyber Résilience 101 : Conseils pour la défense de l'Active Directory

  • Semperis
  • 14 juillet 2024

Un système d'identité sécurisé est la base de votre architecture Zero Trust. C'est pourquoi les attaquants ciblent régulièrement Microsoft Active Directory (AD) et Entra ID. La prise de contrôle de ces systèmes d'identité peut donner aux acteurs de la menace un contrôle quasi-total de tous vos systèmes, l'accès à des données sensibles et les moyens de dévaster votre...

Nouveaux produits infosec

Protéger AD : la base de votre stratégie d'identité de confiance zéro

  • 18 juin 2024

Les cyberattaques constituent la menace la plus grave à laquelle sont confrontées les technologies modernes de l'information. La plupart des attaques commencent par une compromission de l'identité. Depuis un quart de siècle, l'identité dans l'entreprise est synonyme de Microsoft Active Directory (AD). Par conséquent, AD est presque toujours impliqué dans une cyberattaque, soit en tant que cible, soit en tant que voie d'accès...

L'enfer et le retour : Récupérer Active Directory lors d'une attaque

L'enfer et le retour : Récupérer Active Directory lors d'une attaque

  • Semperis
  • 01 juin 2024

Que faites-vous lorsque vos points d'accès ou autres protections initiales ne sont pas respectés ? Lorsque les intrus sont déjà dans votre réseau et ont même compromis votre forêt Active Directory (AD) ? Voici l'histoire vraie d'une attaque de ransomware et de la manière dont elle a été stoppée. Rejoignez le technologue principal de Semperis et l'ancien MVP Guido...

Défense du système d'identité pour le secteur des soins de santé

Défense du système d'identité pour le secteur des soins de santé

  • Semperis

Les cyber-attaquants ont les systèmes de santé dans leur ligne de mire. En violant les systèmes d'identité tels qu'Active Directory et Entra ID, les attaquants peuvent rapidement compromettre l'infrastructure opérationnelle vitale et les données sensibles dans l'ensemble d'une organisation de soins de santé. La sécurisation de l'infrastructure d'identité est une étape clé pour contrecarrer les acteurs de la menace. Rejoignez Marty Momdjian, EVP of...

Sécurité de l'Active Directory : 30 minutes par jour pour éloigner les méchants

Sécurité de l'Active Directory : 30 minutes par jour pour éloigner les méchants

  • Semperis

"Je n'ai tout simplement pas le temps de m'occuper d'Active Directory. Combien de fois avez-vous entendu (ou dit) cela ? Nettoyer des années de dérive de configuration AD et de dette technologique peut être une tâche décourageante... mais pas aussi désagréable que d'essayer de récupérer le système d'identité après un...

Meine hybride Identität wurde gehackt - was nun ?

Meine hybride Identität wurde gehackt - was nun ?

  • Semperis

La maxime "l'informatique de demain est hybride" est une norme de plus en plus répandue dans le secteur des technologies de l'information et chez les fournisseurs de services d'informatique en nuage. La nouvelle architecture de sécurité de Microsoft est également hybride et considère le nuage comme une "source de sécurité". Toutefois, les mesures de sécurité ne sont pas suffisantes lorsque l'identité hybride est compromise. Cela pose des problèmes tels que des restrictions au niveau de l'authentification unique,...