Suggerimento per la sicurezza di Active Directory: Per non perdere di vista gli attacchi ransomware che sfruttano l'AD

Suggerimento per la sicurezza di Active Directory: Per non perdere di vista gli attacchi ransomware che sfruttano l'AD

Mentre continuiamo a seguire le conseguenze dell'attacco Colonial Pipeline, Sean Deuby, professionista della sicurezza di Active Directory e direttore dei servizi di Semperis, condivide il modo in cui la vostra organizzazione può essere in grado di prevenire gli attacchi RaaS che sfruttano l'AD. Cosa potete fare ora per rafforzare i vostri sistemi di identità principali contro gli aggressori? Richiedete l'accesso GRATUITO a...

Come difendersi da DCShadow

Come difendersi da DCShadow

L'attacco DCShadow sfrutta un interruttore dell'utilità Mimikatz che consente agli utenti privilegiati di iniettare modifiche dannose in Active Directory (AD) senza essere rilevati. DCShadow sfrutta la replica nativa di AD per evitare di inviare eventi ai registri di sicurezza di AD. Metodologia DCShadow: DCShadow consente agli aggressori (con diritti di amministrazione) di...