Senza categoria

Sfruttamento di Ghost SPN e Kerberos Reflection per l'elevazione dei privilegi del server SMB

Sfruttamento di Ghost SPN e Kerberos Reflection per l'elevazione dei privilegi del server SMB

  • Andrea Pierini
  • 29 ottobre 2025

Quando i Service Principal Name (SPN) e le autorizzazioni predefinite non sono configurati correttamente, gli aggressori possono sfruttare la riflessione di Kerberos per ottenere l'accesso a livello di SISTEMA da remoto. Anche con l'aggiornamento di sicurezza di Microsoft, gli SPN fantasma possono ancora perseguitarvi. Scoprite perché.

Migliorare la sicurezza dell'AD ibrido con una risposta automatica e un'amministrazione semplificata

Migliorare la sicurezza dell'AD ibrido con una risposta automatica e un'amministrazione semplificata

  • Eran Gewurtz | Direttore della gestione dei prodotti
  • 22 luglio 2025

Gli account di servizio sono facili da configurare in modo errato, difficili da tenere sotto controllo e spesso dimenticati, il che li rende punti di ingresso ideali per gli aggressori informatici. Scoprite come DSP amplia la vostra capacità di scoprire, monitorare, governare e proteggere gli account di servizio.

Come difendersi dagli attacchi di indovinamento della password

Come difendersi dagli attacchi di indovinamento della password

  • Daniel Petri - Responsabile formazione senior
  • 13 giugno 2025

Ecco cosa c'è da sapere sull'indovinare le password e come proteggere Active Directory e la vostra organizzazione.