L'intelligenza artificiale ha rivoluzionato il panorama delle superfici di attacco. Ha cambiato il modo in cui gli aggressori agiscono e il modo in cui difendiamo i sistemi. Inoltre, sta cambiando il modo in cui i consigli di amministrazione devono affrontare l'intersezione tra l'adozione dell'intelligenza artificiale, la sicurezza delle identità e il ripristino.
I responsabili della sicurezza tendono a sottovalutare l'idea che il gruppo di sicurezza AD "Backup Operators" nasconda dei rischi. È un errore. In realtà, questo gruppo dispone di diritti che possono consentire abusi gravi e, se finissero nelle mani sbagliate, addirittura catastrofici.
La vera resilienza informatica non inizia con il ripristino. Inizia molto prima, grazie a una maggiore visibilità, a un controllo più rigoroso e, soprattutto, alla resilienza delle identità, che consente all’organizzazione di risolvere i problemi prima che si trasformino in eventi in grado di compromettere l’attività aziendale.
Scopri i privilegi di Windows più allettanti dal punto di vista di un aggressore: quelli che consentono un’escalation diretta dei privilegi.
Capire in che modo un attacco basato sull’identità abbia permesso agli autori di un ransomware di mettere fuori uso Foxconn può farti aprire gli occhi su possibili lacune nella sicurezza delle identità della tua azienda. Scopri come gli autori degli attacchi sfruttano la complessità delle organizzazioni del settore manifatturiero e quali misure puoi adottare per proteggere le operazioni aziendali della tua organizzazione.
Un progetto di migrazione e consolidamento di Active Directory non è solo un semplice trasferimento di dati. Se si trasferiscono errori di delega preesistenti, nidificazioni di gruppi, relazioni di trust e account con privilegi eccessivi, si finiscono semplicemente per ricreare percorsi di attacco rischiosi. Scopri come un approccio incentrato sulla sicurezza ti aiuti a rendere più sicuro il tuo nuovo ambiente AD.
Una migrazione AD apparentemente tranquilla può trasformarsi in un grave disservizio quando gli account che dipendono dall'algoritmo RC4 smettono di funzionare. Mike Masciulli, esperto di servizi di migrazione, ti aiuta a capire dove si nascondono gli errori legati all'RC4 e come individuarli e risolverli prima del passaggio definitivo.
A partire da aprile 2026, Microsoft renderà obsoleta la crittografia RC4. Questo articolo spiega la procedura e fornisce alcuni link a risorse utili.