Deteção e resposta a ameaças de identidade

Delegação restrita baseada em recursos: Segurança AD 101

Delegação restrita baseada em recursos: Segurança AD 101

  • Daniel Petri
  • 23 de junho de 2023

A delegação restrita baseada em recursos (RBCD) é uma funcionalidade de segurança do Active Directory (AD) que permite aos administradores delegar permissões para gerir recursos de forma mais segura e com maior controlo. Introduzida no Windows Server 2012 R2 como uma melhoria da tradicional delegação restrita Kerberos (KCD), a RBCD pode ajudar a reduzir o...

Noções básicas de segurança do AD: Segurança do controlador de domínio

Noções básicas de segurança do AD: Segurança do controlador de domínio

  • Daniel Petri
  • 05 de Maio de 2023

Para as organizações que utilizam o Active Directory (AD), a segurança dos controladores de domínio (DCs) é uma parte essencial da segurança do AD. Os DCs são componentes críticos da infra-estrutura de TI. Estes servidores contêm dados sensíveis e relacionados com a segurança, incluindo informações de contas de utilizador, credenciais de autenticação e objectos de Política de Grupo (GPOs). Naturalmente, então, a segurança do DC é uma...

Identity Attack Watch: AD Security News, Abril de 2023

Identity Attack Watch: AD Security News, Abril de 2023

  • Equipa de investigação da Semperis
  • 28 de Abril de 2023

À medida que os ciberataques que visam o Active Directory continuam a aumentar, as equipas de segurança, identidade e TI do AD enfrentam uma pressão crescente para monitorizar o cenário de ameaças em evolução centrado no AD. Para ajudar os profissionais de TI a compreender e prevenir os ataques que envolvem o AD, a equipa de investigação da Semperis publica um resumo mensal dos ciberataques recentes. Na edição deste mês...

Identity Attack Watch: AD Security News, Março de 2023

Identity Attack Watch: AD Security News, Março de 2023

  • Equipa de investigação da Semperis
  • 31 de Março de 2023

À medida que os ciberataques que visam o Active Directory continuam a aumentar, as equipas de segurança, identidade e TI do AD enfrentam uma pressão crescente para monitorizar o cenário de ameaças em evolução centrado no AD. Para ajudar os profissionais de TI a compreender e prevenir os ataques que envolvem o AD, a equipa de investigação da Semperis publica um resumo mensal dos ciberataques recentes. Na edição deste mês...

Segurança do Azure Active Directory: 5 formas de proteger o seu AD

Segurança do Azure Active Directory: 5 formas de proteger o seu AD

  • Eitan Bloch | Gestor de Produto Semperis
  • 30 de Março de 2023

Proteger o Active Directory (AD) - o alvo comum em 9 de cada 10 ciberataques - é difícil. Muitas organizações têm ambientes AD antigos com configurações incorrectas acumuladas que os atacantes adoram explorar. E embora 90% das organizações em todo o mundo utilizem o AD como o seu principal armazenamento de identidades, a investigação da Gartner mostra que apenas 33% têm qualquer tipo de...

Noções básicas de segurança do AD: Ferramentas SIEM e monitorização do AD

Noções básicas de segurança do AD: Ferramentas SIEM e monitorização do AD

  • Daniel Petri
  • 23 de Março de 2023

Antes de mergulharmos nas dicas técnicas que mencionei no meu post anterior, quero levantar um ponto importante. Se depender apenas de ferramentas de gestão de eventos e informações de segurança (SIEM) para a monitorização da segurança do Active Directory (AD) - especialmente contra potenciais ataques de cibersegurança - poderá não estar a obter uma imagem completa da...

Monitorização do AD: Segurança do AD 101

Monitorização do AD: Segurança do AD 101

  • Daniel Petri
  • 09 de Março de 2023

Um Active Directory (AD) não gerido pode ter um impacto profundo nas suas operações, levando a períodos de inatividade e aumentando a sua vulnerabilidade a ameaças à segurança da rede. A monitorização do AD pode fornecer as informações de que necessita para garantir operações sem problemas, otimizar o desempenho e proteger a sua rede. Bem-vindo à Segurança do AD 101. Esta série de blogues abrange...

3 passos para proteger o AD contra Wiperware

3 passos para proteger o AD contra Wiperware

  • Darren Mar-Elia
  • 10 de Fevereiro de 2023

Ainda mal começou o novo ano, mas o wiperware está de volta às notícias. O DevPro Journal observa um "aumento drástico" a partir do ano passado, provavelmente impulsionado por conflitos geopolíticos. O que é wiperware e como você pode proteger sua organização? O que é wiperware? O wiperware é freqüentemente usado como parte de uma...