Deteção e resposta a ameaças de identidade

Resiliência de alterações do Active Directory

Resiliência de alterações do Active Directory

  • Sander Berkouwer

No mês passado, tive muitas discussões com muitas pessoas sobre a cópia de segurança e o restauro do Active Directory. Agora, os tópicos óbvios para falar são a recuperação de desastres e a recuperação de florestas. É claro que falamos sobre isso, mas em muitas das discussões do mês passado, nos concentramos mais no que eu chamaria de...

WannaCry, NotPetya, MBR-ONI e amigos: Histórias de ataques Wiper e destruição do Active Directory

WannaCry, NotPetya, MBR-ONI e amigos: Histórias de ataques Wiper e destruição do Active Directory

  • Mickey Bresman

Os ataques de ransomware às empresas estão a aumentar tanto em frequência como em complexidade. Muitos no espaço de segurança acreditam que o WannaCry e o NotPetya foram apenas uma amostra do que está para vir. Cada vez mais, o Active Directory (AD) está no centro dos ataques cibernéticos, com limpadores como o MBR-ONI utilizando o AD para maximizar o alcance do ataque e,...

Kerberos na festa da empresa

Kerberos na festa da empresa

  • Sean Deuby | Tecnólogo Principal, América do Norte

Em 1999, escrevi um livro sobre o Windows 2000 Server em geral e o Active Directory em particular. Tento não olhar para o que escrevi sobre o AD na altura em comparação com o que sei agora, mas continuo a gostar de uma passagem que explicava como o Kerberos...

Como é que me protejo contra o ransomware?

Como é que me protejo contra o ransomware?

  • Joseph Carson

Coluna convidada de Joseph Carson, cientista-chefe de segurança da Thycotic. O "ransomware" está a aumentar através de "ataques de phishing direccionados" e está a ser utilizado para chantagem financeira e para envenenar ou corromper dados. Ninguém está excluído destas ameaças e nenhuma empresa ou indivíduo é demasiado pequeno para ser um alvo....

5 políticas de segurança da informação que todos os CISO devem aplicar agora

5 políticas de segurança da informação que todos os CISO devem aplicar agora

  • Joseph Carson

Coluna convidada de Joseph Carson, cientista-chefe de segurança da Thycotic. Os CISOs (Chief Information Security Officers) têm um dos pesos mais pesados sobre os ombros do que qualquer outra pessoa numa organização. Sozinhos, dependendo das suas políticas de segurança e da aplicação das mesmas, podem ser responsáveis pelo sucesso ou pela queda de...

Dois novos serviços híbridos da Microsoft simplificam drasticamente a ligação do Active Directory ao Azure

Dois novos serviços híbridos da Microsoft simplificam drasticamente a ligação do Active Directory ao Azure

  • Sean Deuby | Tecnólogo Principal, América do Norte

A Microsoft anunciou recentemente a pré-visualização pública de duas novas capacidades importantes que tornarão a integração do Active Directory local no Azure AD muito, muito mais fácil. A autenticação de passagem (PTA) e o início de sessão único contínuo (prefiro chamar-lhe 3SO) permitirão aos seus utilizadores aceder facilmente a aplicações do Azure AD, tais como...

O NIST junta-se à Microsoft para mudar a forma como devemos pensar sobre as palavras-passe

O NIST junta-se à Microsoft para mudar a forma como devemos pensar sobre as palavras-passe

  • Sean Deuby | Tecnólogo Principal, América do Norte

Na sequência das recomendações actualizadas da Microsoft para as palavras-passe, o National Institute for Standards and Technology (NIST) publicou as suas próprias directrizes actualizadas para as palavras-passe. Estas recomendações são paralelas a muitas das recomendações da Microsoft, o que lhes confere uma credibilidade extra; em algumas áreas, vão mais longe. Quando dois grandes influenciadores do sector da segurança...

Compreender a Sincronização de Palavra-passe (Hash) do Azure AD

Compreender a Sincronização de Palavra-passe (Hash) do Azure AD

  • Sean Deuby | Tecnólogo Principal, América do Norte

Agora que as empresas estão a adotar a computação em nuvem como parte do seu modelo de negócio, uma grande percentagem está a optar por ligar o seu ambiente do Active Directory local à sua contraparte na nuvem, o Azure Active Directory da Microsoft. Quando estende o seu AD no local para o Azure AD, tem duas opções de como...