Ferramentas comunitárias

Purple Knight A pontuação melhora a compreensão das vulnerabilidades de segurança dos sistemas de identidade

Purple Knight A pontuação melhora a compreensão das vulnerabilidades de segurança dos sistemas de identidade

  • Ran Harel
  • 13 de dezembro de 2023

A nossa mais recente versão Purple Knight (PK) v4.2 introduz alterações fundamentais, particularmente no que diz respeito ao novo cálculo de pontuação. Passando de uma abordagem mais ampla que considerava todos os indicadores, concentrámo-nos agora nos indicadores "falhados", aqueles que destacam ameaças de segurança genuínas no seu ambiente. Esta mudança tem como objetivo garantir que o...

A Semperis oferece nova proteção contra violações da Okta

A Semperis oferece nova proteção contra violações da Okta

  • Equipa de investigação da Semperis
  • 30 de agosto de 2023

Em um cenário digital em constante evolução, as organizações contam com soluções robustas de proteção de identidade para proteger dados confidenciais e manter operações seguras. Para a maioria das empresas, isso significa proteger o Active Directory e o Entra ID (antigo Azure AD). Mas a proteção de identidade é igualmente vital para as organizações que utilizam a Okta, uma solução de...

Monitorização do AD: Segurança do AD 101

Monitorização do AD: Segurança do AD 101

  • Daniel Petri
  • 09 de Março de 2023

Um Active Directory (AD) não gerido pode ter um impacto profundo nas suas operações, levando a períodos de inatividade e aumentando a sua vulnerabilidade a ameaças à segurança da rede. A monitorização do AD pode fornecer as informações de que necessita para garantir operações sem problemas, otimizar o desempenho e proteger a sua rede. Bem-vindo à Segurança do AD 101. Esta série de blogues abrange...

3 passos para proteger o AD contra Wiperware

3 passos para proteger o AD contra Wiperware

  • Darren Mar-Elia
  • 10 de Fevereiro de 2023

Ainda mal começou o novo ano, mas o wiperware está de volta às notícias. O DevPro Journal observa um "aumento drástico" a partir do ano passado, provavelmente impulsionado por conflitos geopolíticos. O que é wiperware e como você pode proteger sua organização? O que é wiperware? O wiperware é freqüentemente usado como parte de uma...

Como é que as escolas do ensino básico e secundário se podem defender contra o ransomware?

Como é que as escolas do ensino básico e secundário se podem defender contra o ransomware?

  • Jared Vichengrad
  • 02 de Fevereiro de 2023

Os desafios da cibersegurança no sector da administração pública e da educação não são novos. Esses desafios aumentaram com a COVID e continuam até hoje. Infelizmente, a defesa cibernética de serviços governamentais e educacionais de missão crítica nem sempre acompanhou o ritmo, por isso ainda vemos o risco de várias vulnerabilidades comuns - especialmente para organizações de educação K-12. Mas com...

5 passos essenciais de ITDR que os Diretores de Segurança da Informação devem conhecer

5 passos essenciais de ITDR que os Diretores de Segurança da Informação devem conhecer

  • Equipa Semperis
  • 26 de Janeiro de 2023

Tal como o impacto dos ciberataques não se limita ao departamento de TI, o papel do CISO expandiu-se para além da equipa de segurança. Com as organizações e os analistas a reconhecerem agora que a identidade é o novo perímetro de segurança, a supervisão de uma estratégia de segurança abrangente que coloque a identidade em primeiro lugar tornou-se uma responsabilidade essencial do CISO. O que...

Encerrar as vias de ataque aos activos de nível 0 com Forest Druid

Encerrar as vias de ataque aos activos de nível 0 com Forest Druid

  • Ran Harel
  • Dec 08, 2022

Depois de anunciar Forest Druid, nossa ferramenta gratuita de descoberta de caminhos de ataque de Nível 0, na Black Hat 2022, nós a usamos para ajudar algumas das maiores organizações do mundo a fechar caminhos de ataque para ativos de Nível 0 do Active Directory. Nosso trabalho com essas organizações validou que os defensores podem salvar...

Resiliência operacional: Mais do que a recuperação de desastres

Resiliência operacional: Mais do que a recuperação de desastres

  • Sean Deuby
  • 07 de Dezembro de 2022

Para fazer face à explosão do cibercrime e ao seu impacto nas operações comerciais, muitas organizações estão a actualizar os seus planos de recuperação de desastres para incluir a resposta a incidentes cibernéticos. Muitos dos processos e directrizes dos planos tradicionais de recuperação de desastres mudaram pouco nos últimos anos, por vezes mesmo em mais de uma década, o que os torna pouco adequados...