La sicurezza informatica moderna si basa su una difesa a strati. Ogni livello supporta gli altri e presenta ulteriori ostacoli agli attori delle minacce. Dalla gestione delle patch ai firewall perimetrali, ogni livello rende più difficile per gli aggressori compromettere la rete. L'autenticazione a più fattori (MFA) è uno di questi livelli. L'MFA ha molti...
Un attacco MFA fatigue, noto anche come MFA bombing, è una tattica, una tecnica e una procedura di attacco (TTP) in cui un attore della minaccia inonda gli utenti di richieste di autenticazione a più fattori (MFA). Inondando, confondendo o distraendo l'utente per indurlo ad approvare una richiesta fraudolenta, gli aggressori sperano di ottenere l'accesso all'ambiente di rete. Microsoft ha recentemente...
All'interno dell'infrastruttura IT, Active Directory (AD) è l'hub centrale per controllare l'accesso alle risorse e mantenere l'azienda operativa. Tuttavia, l'importanza di Active Directory per l'organizzazione la mette nel mirino delle minacce. Se Active Directory viene violata con successo, gli aggressori possono mettere le mani su credenziali privilegiate...
A più di 20 anni dalla sua introduzione, la sicurezza di Microsoft Active Directory è ancora parte integrante della disponibilità delle aziende e della loro redditività. In questo articolo scopriremo cosa richiede la sicurezza di Active Directory e quali sono le best practice che possono aiutarvi a tenere testa agli aggressori. Che cos'è la sicurezza di Active Directory? Alla sua...
In passato ho affrontato il tema dei privilegi eccessivi di Active Directory nell'ambito di altri argomenti più ampi. Ma di recente ho pensato che fosse il momento giusto per dedicargli un intero articolo. Non si tratta di un pensiero casuale da parte mia. Basta dare un'occhiata ad alcuni...