Mentre continuiamo a seguire le conseguenze dell'attacco Colonial Pipeline, Sean Deuby, professionista della sicurezza di Active Directory e direttore dei servizi di Semperis, condivide il modo in cui la vostra organizzazione può essere in grado di prevenire gli attacchi RaaS che sfruttano l'AD. Cosa potete fare ora per rafforzare i vostri sistemi di identità principali contro gli aggressori? Richiedete l'accesso GRATUITO a...
L'attacco DCShadow sfrutta un interruttore dell'utilità Mimikatz che consente agli utenti privilegiati di iniettare modifiche dannose in Active Directory (AD) senza essere rilevati. DCShadow sfrutta la replica nativa di AD per evitare di inviare eventi ai registri di sicurezza di AD. Metodologia DCShadow: DCShadow consente agli aggressori (con diritti di amministrazione) di...