Deteção e resposta a ameaças de identidade

Delegação sem restrições no Active Directory

Delegação sem restrições no Active Directory

  • Gil Kirkpatrick

Tal como acontece frequentemente com o Active Diretory, algumas das piores falhas de segurança são causadas por configurações incorrectas que deixam portas abertas a potenciais ciberameaças. Uma configuração comum que os cibercriminosos adoram explorar é a delegação sem restrições. O que é a delegação irrestrita e porque é que a delegação irrestrita é um risco de segurança? Delegação...

Vigilância de ataques de identidade: Dezembro de 2021

Vigilância de ataques de identidade: Dezembro de 2021

  • Equipa de investigação da Semperis

Os ciberataques que visam o Active Directory estão a aumentar, pressionando as equipas de AD, identidade e segurança a monitorizar o cenário de ameaças em constante mudança centrado no AD. Para ajudar os profissionais de TI a entender melhor e a se proteger contra ataques que envolvem o AD, a equipe de pesquisa da Semperis oferece este resumo mensal de ataques cibernéticos recentes que usaram o AD...

Vigilância de ataques de identidade: Novembro de 2021

Vigilância de ataques de identidade: Novembro de 2021

  • Equipa de investigação da Semperis

Os ciberataques que visam o Active Directory estão a aumentar, pressionando as equipas de AD, identidade e segurança a monitorizar o cenário de ameaças em constante mudança centrado no AD. Para ajudar os profissionais de TI a entender melhor e a se proteger contra ataques que envolvem o AD, a equipe de pesquisa da Semperis oferece este resumo mensal de ataques cibernéticos recentes que usaram o AD...

Porque é que 86% das organizações estão a aumentar o seu investimento na segurança do Active Directory

Porque é que 86% das organizações estão a aumentar o seu investimento na segurança do Active Directory

  • Michele Crockett

Nova pesquisa da EMA destaca o aumento das explorações do Active Directory O Active Directory tem sido muito falado nos meios de comunicação comerciais e tecnológicos ultimamente, mas não no bom sentido. O AD continua sendo o principal alvo dos criminosos cibernéticos: Apenas alguns exemplos recentes incluem ataques relacionados ao AD na Sinclair Broadcast...

Vigilância de ataques de identidade: Outubro de 2021

Vigilância de ataques de identidade: Outubro de 2021

  • Equipa de investigação da Semperis

Os ciberataques que visam o Active Directory estão a aumentar, pressionando as equipas de AD, identidade e segurança a monitorizar o cenário de ameaças em constante mudança centrado no AD. Para ajudar os profissionais de TI a entender melhor e a se proteger contra ataques que envolvem o AD, a equipe de pesquisa da Semperis oferece este resumo mensal de ataques cibernéticos recentes que usaram o AD...

Como os atacantes podem usar a associação ao grupo primário do Active Directory para evasão da defesa

Como os atacantes podem usar a associação ao grupo primário do Active Directory para evasão da defesa

  • Yuval Gordon

Os sistemas de identidade - particularmente o Active Directory, que é o principal armazenamento de identidade para a maioria das empresas - estão constantemente a ser atacados por cibercriminosos porque são a porta de entrada para os sistemas de informação críticos de uma organização, incluindo dados valiosos dos clientes. Aqui vamos explorar uma tática pouco conhecida da Lista de Controlo de Acesso Discricionário (DACL) que os atacantes podem utilizar para esconder...

Vigilância de ataques de identidade: Agosto de 2021

Vigilância de ataques de identidade: Agosto de 2021

  • Equipa de investigação da Semperis

Os ciberataques que visam o Active Directory estão a aumentar, pressionando as equipas de AD, identidade e segurança a monitorizar o cenário de ameaças em constante mudança centrado no AD. Para ajudar os profissionais de TI a entender melhor e a se proteger contra ataques que envolvem o AD, a equipe de pesquisa da Semperis oferece este resumo mensal de ataques cibernéticos recentes que usaram o AD...

Agora é a hora de repensar a segurança do Active Directory

Agora é a hora de repensar a segurança do Active Directory

  • Guido Grillenmeier | Tecnólogo Principal, EMEA

Nota: Este artigo foi publicado pela primeira vez na edição de Julho de 2021 do boletim informativo mensal Network Security e aparece aqui com a autorização do editor. Recuar 21 anos no tempo até à viragem do milénio seria uma experiência estranha, tendo em conta o mundo em que vivemos hoje. Mesmo...