Sapete che gli attacchi informatici sono in arrivo. Forse siete già stati colpiti. Quasi tutti gli attacchi sono incentrati sulla ricerca di un punto d'appoggio in Active Directory, sull'escalation dei privilegi e sul creare scompiglio. Ma sapevate che ci sono alcune azioni relativamente semplici da intraprendere che aumentano notevolmente le possibilità di combattere...
Non sorprende che i servizi di directory, in particolare Active Directory (AD) di Microsoft, siano diventati un obiettivo primario per gli aggressori. Poiché l'AD è raramente protetto in modo efficace, gli aggressori sono arrivati a dipendere dalle configurazioni deboli per identificare i percorsi di attacco, accedere alle credenziali privilegiate e ottenere un punto d'appoggio nelle reti target. Garrett Bekker, analista di ricerca senior...
I criminali informatici si sono dati da fare quest'estate e molti degli attacchi hanno preso di mira Active Directory. Solo nel mese di luglio, gli aggressori hanno sfruttato le vulnerabilità di Microsoft che hanno portato agli attacchi PrintNightmare e PetitPotam, oltre ad altre falle non direttamente collegate ad Active Directory. Il gruppo di ransomware REvil...
Le organizzazioni si stanno orientando verso un modello di gestione delle identità ibrido: Con l'aumento dell'adozione del cloud, la capacità di gestire l'accesso sia on-premise che nel cloud è un requisito aziendale. Per la maggior parte delle aziende, sfruttare il cloud significa integrarsi con Azure Active Directory (AAD). Ma l'integrazione di Active Directory on-premises con l'autenticazione AAD richiede una diversa...
Dopo un compromesso, come limitare il tempo di indisponibilità dell'AD, per poter riprendere le attività più velocemente?
Il vostro sistema di identità principale è pronto per le minacce di oggi? Il 90% delle aziende utilizza Active Directory per la gestione delle identità. Ma questa tecnologia, vecchia di 20 anni, è sempre più sotto attacco da parte di criminali informatici che utilizzano l'AD per accedere alla vostra rete e ai vostri dati. Recenti episodi come l'attacco Hafnium a...
Le strategie di disaster recovery (DR) si sono tradizionalmente concentrate sui disastri naturali, per poi estendersi ad altri eventi fisici come il terrorismo. Oggi, le armi informatiche sono ovunque e l'"evento estinzione" è una minaccia reale che non rispetta i confini geografici. Presentato dal 15 volte MVP di Microsoft ed esperto di sicurezza delle identità Sean Deuby (Semperis...
Poiché gli attacchi informatici prendono sempre più di mira Active Directory come punto di ingresso iniziale, il ruolo degli ingegneri e degli architetti AD si sta rapidamente espandendo per includere responsabilità di sicurezza. Oltre a dover proteggere l'accesso alle applicazioni cloud, gli ingegneri AD devono anche proteggersi dagli aggressori che sfruttano la configurazione di AD...
Vi presentiamo un riassunto dei cyberattacchi in Francia e le possibilità di migliorare la sicurezza della vostra Active Directory prima, durante e dopo un cyberattacco.
I programmi di disaster recovery apprezzano il bare-metal recovery (BMR) per la sua promessa di ripristino rapido e conveniente dell'intero sistema. Sono finiti i giorni in cui bisognava ricostruire i server da zero. Ora è possibile ripristinare interi server, completi di sistema operativo, applicazioni, impostazioni e driver, con pochi clic. Naturalmente, la vita non è mai così semplice....