Sicurezza di Active Directory

Gestione delle ACL di Active Directory: L'importanza della delega a livelli

Gestione delle ACL di Active Directory: L'importanza della delega a livelli

  • Daniel Petri - Responsabile formazione senior

Active Directory (AD) svolge un ruolo fondamentale come fornitore primario di identità per numerose organizzazioni in tutto il mondo, costituendo la spina dorsale dei sistemi di controllo degli accessi e di autenticazione. Questo rende però l'ambiente Active Directory un obiettivo primario per i cyberattacchi. Un attore minaccioso che ottiene il controllo di Active Directory può...

I clienti di Semperis riducono del 25% la probabilità di successo di un attacco AD

I clienti di Semperis riducono del 25% la probabilità di successo di un attacco AD

  • Sean Deuby | Tecnologo principale, Americhe

Noi di Semperis consigliamo sempre ai nostri clienti di prepararsi al peggio e di partire dal presupposto che i loro sistemi di identità saranno violati prima o poi: Un solido piano di recupero AD cyber-resistente è fondamentale. Ma lo scenario ideale, ovviamente, è quello di prevenire un attacco al sistema di identità (che è Active...

Semplificare la gestione dei permessi di Active Directory con Delegation Manager

Semplificare la gestione dei permessi di Active Directory con Delegation Manager

  • Darren Mar-Elia | Responsabile delle strategie di sicurezza

Una delle attività di amministrazione di Active Directory più noiose ma importanti è l'assegnazione delle autorizzazioni alle varie persone dell'organizzazione, in modo che possano accedere agli oggetti e alle proprietà di cui hanno bisogno per svolgere il loro lavoro. Il problema è che AD ha un modello di sicurezza granulare che può essere complicato da gestire, e non...

Attenzione agli attacchi all'identità: AD Security News, maggio 2024

Attenzione agli attacchi all'identità: AD Security News, maggio 2024

  • Il team di ricerca Semperis

Con il continuo aumento dei cyberattacchi che prendono di mira Active Directory, i team che si occupano di sicurezza AD, identità e IT si trovano ad affrontare una crescente pressione per monitorare l'evoluzione del panorama delle minacce incentrate su AD. Per aiutare i professionisti IT a comprendere e prevenire gli attacchi che coinvolgono l'AD, il team di ricerca di Semperis pubblica una rassegna mensile dei recenti cyberattacchi e fornisce ulteriori...

Nuovo rapporto Forrester TEI: Semperis riduce i tempi di inattività del 90%, facendo risparmiare milioni ai clienti

Nuovo rapporto Forrester TEI: Semperis riduce i tempi di inattività del 90%, facendo risparmiare milioni ai clienti

  • Sean Deuby | Tecnologo principale, Americhe

Per quanto tempo la vostra organizzazione potrebbe rimanere senza accesso ad applicazioni e servizi a causa di un cyberattacco legato all'identità? Questa è la domanda che spesso poniamo ai responsabili della sicurezza e delle operazioni IT quando discutiamo dell'importanza di proteggere Active Directory ed Entra ID dalle minacce. La domanda sembra ipotetica perché presuppone...

Come difendersi dall'iniezione di cronologia SID

Come difendersi dall'iniezione di cronologia SID

  • Daniel Petri - Responsabile formazione senior

L'iniezione della cronologia degli identificatori di sicurezza (SID) è un sofisticato vettore di cyberattacco che prende di mira gli ambienti Windows Active Directory. Questo attacco sfrutta l'attributo SID History, che ha lo scopo di mantenere i diritti di accesso degli utenti durante le migrazioni da un dominio all'altro. Iniettando valori SID dannosi in questo attributo, un aggressore può...

Attenzione agli attacchi all'identità: AD Security News, aprile 2024

Attenzione agli attacchi all'identità: AD Security News, aprile 2024

  • Il team di ricerca Semperis

Con il continuo aumento dei cyberattacchi che prendono di mira Active Directory, i team che si occupano di sicurezza AD, identità e IT si trovano ad affrontare una crescente pressione per monitorare l'evoluzione del panorama delle minacce incentrate su AD. Per aiutare i professionisti IT a comprendere e prevenire gli attacchi che coinvolgono l'AD, il team di ricerca di Semperis pubblica una rassegna mensile dei recenti cyberattacchi e fornisce ulteriori...

Vi presentiamo Lightning Identity Runtime Protection: rilevamento basato sull'intelligenza artificiale dei modelli di attacco all'identità più efficaci

Vi presentiamo Lightning Identity Runtime Protection: rilevamento basato sull'intelligenza artificiale dei modelli di attacco all'identità più efficaci

  • Eitan Bloch | Responsabile di prodotto Semperis

Molti attacchi informatici passano inosservati fino a quando il danno è fatto, nonostante gli sforzi delle organizzazioni per prevenirli. Inoltre, molti attacchi all'identità di successo utilizzano le stesse tecniche collaudate che hanno funzionato per anni, come gli attacchi spray alle password e gli attacchi brute force. Microsoft stima che gli attacchi con password spray siano responsabili di oltre un terzo...