Active Directory Forest Recovery

Rafforzare la resilienza operativa con il rilevamento e la risposta alle minacce all'identità (ITDR)

Rafforzare la resilienza operativa con il rilevamento e la risposta alle minacce all'identità (ITDR)

La resilienza operativa oggi dipende dalla capacità di prevenire e recuperare rapidamente le interruzioni causate dagli attacchi informatici. Per la maggior parte delle organizzazioni, la sicurezza identity-first è la chiave di tale resilienza. Come osserva Gartner, "l'uso improprio delle credenziali è ora la tecnica principale utilizzata nelle violazioni.... attaccanti prendono di mira Active Directory e l'identità...

Il punto di vista del CISO sulla sicurezza basata sull'identità con Simon Hodgkinson

Il punto di vista del CISO sulla sicurezza basata sull'identità con Simon Hodgkinson

"Se hai perso l'AD, hai perso la tua attività. È una questione estrema". - Simon Hodgkinson Sintonizzatevi su "The CISO's Take on Identity-First Security", una nuova serie di video di Semperis, per ascoltare le parole di luminari del settore come l'ex CISO di Bp, Simon Hodgkinson, sull'evoluzione della categoria dell'Identity Threat Detection...

L'ultima linea di difesa: Resilienza informatica per Active Directory

L'ultima linea di difesa: Resilienza informatica per Active Directory

Nell'attuale mondo cloud-first e mobile-first, la dipendenza da Active Directory è in rapida crescita, così come la superficie di attacco. Come potete difendere le chiavi del vostro regno in un contesto di attacchi crescenti? Sintonizzatevi sulla conversazione che segue con il vicepresidente dei prodotti di Semperis Darren Mar Elia e l'ex CISO di Walmart...

Valutazione delle soluzioni di rilevamento e risposta alle minacce all'identità (ITDR)

Valutazione delle soluzioni di rilevamento e risposta alle minacce all'identità (ITDR)

Cosa cercano le organizzazioni nelle soluzioni di Identity Threat Detection and Response (ITDR)? Le organizzazioni sono alla ricerca di soluzioni ITDR che coprano l'intero ciclo di vita dell'attacco - prima, durante e dopo un attacco - e che offrano una protezione specifica per AD e Azure AD. Darren Mar-Elia, vicepresidente dei prodotti di Semperis, riassume i feedback raccolti in occasione del 2022...

Chiusura dei percorsi di attacco di Active Directory Tier 0 con Forest Druid

Chiusura dei percorsi di attacco di Active Directory Tier 0 con Forest Druid

Active Directory ha innumerevoli strade che gli avversari possono percorrere per ottenere il dominio del dominio. Il problema è chiaro: permessi eccessivi. Ma passare al setaccio tutte le relazioni tra gruppi e utenti è impossibile. Forest Druid ribalta il copione, adottando un approccio inside-out alla gestione dei percorsi di attacco. Forest Druid si concentra sui percorsi di attacco che portano al Tier...

Come "resuscitare" l'Active Directory dopo un attacco ransomware

Come "resuscitare" l'Active Directory dopo un attacco ransomware

Discutiamo le considerazioni chiave, i potenziali errori e le diverse opzioni da valutare quando si sviluppa un piano di DR (Disaster Recovery) per l'AD.

Ripristino di Active Directory dopo un attacco ransomware

Ripristino di Active Directory dopo un attacco ransomware

Jorge è un MVP Microsoft dal 2006 con un'attenzione specifica alla progettazione, all'implementazione e alla sicurezza delle tecnologie Microsoft Identity & Access Management (IAM). In possesso di diverse certificazioni Microsoft, la sua esperienza comprende la progettazione e l'implementazione di Active Directory (AD), la formazione, la presentazione, lo sviluppo di script e strumenti di sicurezza, lo sviluppo e l'implementazione di AD e...

Reverse Engineering: l'approccio degli hacker per penetrare nell'assistenza sanitaria

Reverse Engineering: l'approccio degli hacker per penetrare nell'assistenza sanitaria

Cosa vogliono gli hacker dalla sanità? E come possono i CIO del settore sanitario proteggere dagli attacchi le infrastrutture di identità vitali? Guido Grillenmeier, Chief Technologist di Semperis, e Matt Sickles, Solutions Architect di Sirius Healthcare, illustrano a This Week Health l'uso di Purple Knight, uno strumento gratuito per l'Identity Threat Detection and...

I principali attacchi ad Active Directory e come prevenirli

I principali attacchi ad Active Directory e come prevenirli

Essendo il servizio di identità più diffuso al mondo, Active Directory è un obiettivo redditizio per i cyberattaccanti. I gruppi di ransomware-as-a-service, tra cui Conti e LockBit 2.0, sono diventati sempre più abili nel trovare e sfruttare le lacune di sicurezza di Active Directory. In questa sessione, Alexandra Weaver, Solutions Architect di Semperis, discute i più comuni...

Ransomware e backup di Active Directory: Cosa può mettere in crisi il vostro processo di disaster recovery?

Ransomware e backup di Active Directory: Cosa può mettere in crisi il vostro processo di disaster recovery?

In caso di disastro informatico, è necessario ripristinare Active Directory prima di poter recuperare la propria attività. Ma solo un'organizzazione su cinque dispone di un piano testato per il ripristino di AD dopo un attacco informatico. Questo dato è allarmante se si considera il picco di attacchi ransomware e l'impatto diffuso di un'interruzione di AD....