La resilienza operativa oggi dipende dalla capacità di prevenire e recuperare rapidamente le interruzioni causate dagli attacchi informatici. Per la maggior parte delle organizzazioni, la sicurezza identity-first è la chiave di tale resilienza. Come osserva Gartner, "l'uso improprio delle credenziali è ora la tecnica principale utilizzata nelle violazioni.... attaccanti prendono di mira Active Directory e l'identità...
"Se hai perso l'AD, hai perso la tua attività. È una questione estrema". - Simon Hodgkinson Sintonizzatevi su "The CISO's Take on Identity-First Security", una nuova serie di video di Semperis, per ascoltare le parole di luminari del settore come l'ex CISO di Bp, Simon Hodgkinson, sull'evoluzione della categoria dell'Identity Threat Detection...
Nell'attuale mondo cloud-first e mobile-first, la dipendenza da Active Directory è in rapida crescita, così come la superficie di attacco. Come potete difendere le chiavi del vostro regno in un contesto di attacchi crescenti? Sintonizzatevi sulla conversazione che segue con il vicepresidente dei prodotti di Semperis Darren Mar Elia e l'ex CISO di Walmart...
Cosa cercano le organizzazioni nelle soluzioni di Identity Threat Detection and Response (ITDR)? Le organizzazioni sono alla ricerca di soluzioni ITDR che coprano l'intero ciclo di vita dell'attacco - prima, durante e dopo un attacco - e che offrano una protezione specifica per AD e Azure AD. Darren Mar-Elia, vicepresidente dei prodotti di Semperis, riassume i feedback raccolti in occasione del 2022...
Active Directory ha innumerevoli strade che gli avversari possono percorrere per ottenere il dominio del dominio. Il problema è chiaro: permessi eccessivi. Ma passare al setaccio tutte le relazioni tra gruppi e utenti è impossibile. Forest Druid ribalta il copione, adottando un approccio inside-out alla gestione dei percorsi di attacco. Forest Druid si concentra sui percorsi di attacco che portano al Tier...
Discutiamo le considerazioni chiave, i potenziali errori e le diverse opzioni da valutare quando si sviluppa un piano di DR (Disaster Recovery) per l'AD.
Jorge è un MVP Microsoft dal 2006 con un'attenzione specifica alla progettazione, all'implementazione e alla sicurezza delle tecnologie Microsoft Identity & Access Management (IAM). In possesso di diverse certificazioni Microsoft, la sua esperienza comprende la progettazione e l'implementazione di Active Directory (AD), la formazione, la presentazione, lo sviluppo di script e strumenti di sicurezza, lo sviluppo e l'implementazione di AD e...
Cosa vogliono gli hacker dalla sanità? E come possono i CIO del settore sanitario proteggere dagli attacchi le infrastrutture di identità vitali? Guido Grillenmeier, Chief Technologist di Semperis, e Matt Sickles, Solutions Architect di Sirius Healthcare, illustrano a This Week Health l'uso di Purple Knight, uno strumento gratuito per l'Identity Threat Detection and...
Essendo il servizio di identità più diffuso al mondo, Active Directory è un obiettivo redditizio per i cyberattaccanti. I gruppi di ransomware-as-a-service, tra cui Conti e LockBit 2.0, sono diventati sempre più abili nel trovare e sfruttare le lacune di sicurezza di Active Directory. In questa sessione, Alexandra Weaver, Solutions Architect di Semperis, discute i più comuni...
In caso di disastro informatico, è necessario ripristinare Active Directory prima di poter recuperare la propria attività. Ma solo un'organizzazione su cinque dispone di un piano testato per il ripristino di AD dopo un attacco informatico. Questo dato è allarmante se si considera il picco di attacchi ransomware e l'impatto diffuso di un'interruzione di AD....