Entra Agent ID di Microsoft e la piattaforma di identità degli agenti stanno per diventare un tema centrale nel dibattito sull’identità e la sicurezza. Scopri come questa piattaforma ti consente di individuare, gestire, monitorare e proteggere le identità degli agenti di intelligenza artificiale.
Il termine "identità del carico di lavoro" descrive diversi tipi di identità non umane in Entra ID. In questo capitolo della nostra guida alla prevenzione degli attacchi all'identità degli agenti, approfondisci le differenze tra i vari tipi di identità del carico di lavoro e scopri il tipo più recente: ServiceIdentity.
Le identità non umane superano già di gran lunga quelle umane. Scopri come le identità degli agenti Entra ID definite da Microsoft si inseriscono nel modello di autenticazione, autorizzazione e contabilità che regola il nostro panorama digitale.
Realizzata dal team di ricerca di Semperis, questa guida in più parti aiuta le organizzazioni a comprendere l’approccio di Microsoft alle identità umane e non umane in Entra ID, nonché a proteggere queste risorse critiche dagli autori delle minacce.
Scopri tutto sulla scoperta della vulnerabilità CVE-2026-26119: perché ha funzionato e perché non bisogna sottovalutare la riflessione dell'autenticazione.
Gli aggressori con determinati privilegi possono sfruttare la sincronizzazione hard matching di Entra Connect per assumere il controllo degli account Entra ID sincronizzati.
Ulteriori ricerche sul nOAuth indicano che il rischio di abuso del nOAuth esiste ancora e che molte organizzazioni non sono ancora consapevoli di questa vulnerabilità.
Quando i Service Principal Name (SPN) e le autorizzazioni predefinite non sono configurati correttamente, gli aggressori possono sfruttare la riflessione di Kerberos per ottenere l'accesso a livello di SISTEMA da remoto. Anche con l'aggiornamento di sicurezza di Microsoft, gli SPN fantasma possono ancora perseguitarvi. Scoprite perché.