Rilevamento e risposta alle minacce all'identità

5 politiche di sicurezza delle informazioni che ogni CISO deve far rispettare adesso

5 politiche di sicurezza delle informazioni che ogni CISO deve far rispettare adesso

  • Giuseppe Carson
  • 27 settembre 2017

Articolo di Joseph Carson, Chief Security Scientist di Thycotic. I Chief Information Security Officer (CISO) hanno sulle spalle uno dei pesi più pesanti di tutta l'organizzazione. Da soli, a seconda delle loro politiche di sicurezza e della loro applicazione, possono essere responsabili del successo o del fallimento di...

Due nuovi servizi ibridi di Microsoft semplificano drasticamente la connessione di Active Directory ad Azure

Due nuovi servizi ibridi di Microsoft semplificano drasticamente la connessione di Active Directory ad Azure

  • Sean Deuby
  • 10 gennaio 2017

Microsoft ha recentemente annunciato l'anteprima pubblica di due nuove importanti funzionalità che renderanno l'integrazione di Active Directory on-premises con Azure AD molto, molto più semplice. L'autenticazione passante (PTA) e il Seamless Single Sign-On (io scelgo di chiamarlo 3SO) consentiranno ai vostri utenti di accedere facilmente alle applicazioni di Azure AD come...

Il NIST si unisce a Microsoft per cambiare il modo di pensare alle password

Il NIST si unisce a Microsoft per cambiare il modo di pensare alle password

  • Sean Deuby
  • 05 settembre 2016

Dopo le raccomandazioni aggiornate di Microsoft sulle password, il National Institute for Standards and Technology (NIST) ha pubblicato le proprie linee guida aggiornate sulle password. Queste raccomandazioni sono parallele a molte di quelle di Microsoft e quindi conferiscono loro una maggiore credibilità; in alcune aree vanno oltre. Quando due importanti influencer del settore della sicurezza...

Informazioni sulla sincronizzazione delle password (Hash) di Azure AD

Informazioni sulla sincronizzazione delle password (Hash) di Azure AD

  • Sean Deuby
  • 09 agosto 2016

Ora che le aziende stanno adottando il cloud computing come parte del loro modello di business, una grande percentuale sceglie di collegare il proprio ambiente Active Directory on-premises alla sua controparte nel cloud, Azure Active Directory di Microsoft. Quando si estende l'AD on-premises ad Azure AD, si hanno due possibilità per...

La corruzione di Active Directory ha due gusti

La corruzione di Active Directory ha due gusti

  • Sean Deuby
  • 01 agosto 2016

Active Directory è un'applicazione molto robusta, come dovrebbe essere per un elemento così fondamentale dell'infrastruttura IT di un'azienda. Ma l'architettura che la rende robusta la rende anche difficile da comprendere. Questa mancanza di comprensione porta spesso a formulare ipotesi nella strategia di ripristino che possono...

Quando si dovrebbe usare Azure MFA e quando si dovrebbe usare MFA Server

Quando si dovrebbe usare Azure MFA e quando si dovrebbe usare MFA Server

  • Sean Deuby
  • 19 luglio 2016

Una delle tendenze più comuni in materia di sicurezza che riscontro tra i clienti è l'interesse ad aggiungere l'autenticazione a più fattori (MFA) sia alle soluzioni nuove che a quelle esistenti. Questa tendenza è solitamente dettata dalla necessità di aumentare la sicurezza generale o di soddisfare i requisiti normativi. Come servizio ibrido, Azure MFA MFA...

Microsoft stravolge le tradizionali raccomandazioni sulle password con una nuova guida significativa

Microsoft stravolge le tradizionali raccomandazioni sulle password con una nuova guida significativa

  • Sean Deuby
  • 11 luglio 2016

Sulla base delle ricerche effettuate su letteralmente miliardi di tentativi di accesso al servizio cloud Azure, Microsoft aggiorna le sue raccomandazioni sulle password, eliminando diverse best practice di settore da tempo consolidate. Microsoft ha recentemente pubblicato un white paper, "Microsoft Password Guidance", che illustra le nuove indicazioni sulle password, basate sull'enorme...

Le password SaaS sono come gli scarafaggi

Le password SaaS sono come gli scarafaggi

  • Sean Deuby
  • 27 febbraio 2016

E nel caso delle password, ognuna di esse, soprattutto quelle dimenticate, rappresenta un piccolo rischio per la sicurezza che si aggira nell'ombra. Si può pensare di essersene liberati (o almeno di averli ridotti a una quantità gestibile), ma continuano a spuntare. E come...