Semperis

Active Directory rimane il servizio di identità principale per la maggior parte delle aziende e uno degli obiettivi preferiti delle moderne campagne di ransomware e wiper. Quando AD non funziona, i servizi che dipendono dall'identità (e-mail, conferenze, VPN e app critiche) si bloccano. E l'unica cosa peggiore del tentativo di ripristinare AD è farlo in tutta fretta durante una crisi aziendale in piena regola.

In questo webinar, Josh Wagman, direttore di Cyber Resilience Advisors, spiega come gli aggressori compromettono AD e cosa serve per coordinare il ripristino dell'identità e la risposta alle crisi, in modo da poter ripristinare rapidamente l'identità a uno stato affidabile in condizioni reali.

Imparerete:

  • Come gli aggressori vedono e si infiltrano nei percorsi comuni di compromissione dell'AD e nelle modalità di errore
  • Cosa si interrompe quando l'identità è inattiva e come operare quando la posta elettronica, le conferenze e altri servizi fondamentali sono offline
  • Come creare un piano di emergenza che includa runbook collaudati per il ripristino della foresta AD, punti decisionali e ordine delle operazioni per ristabilire la fiducia prima di ricollegare i sistemi
  • Gli elementi essenziali per il coordinamento in situazioni di emergenza: chiarezza dei ruoli, comunicazioni fuori banda e un'unica fonte di verità per compiti e stato
  • Come creare una checklist pratica per aumentare la preparazione prima del prossimo incidente, sulla base di ostacoli reali