As 10 principais acções que todas as organizações devem tomar para proteger o seu AD contra ataques

As 10 principais acções que todas as organizações devem tomar para proteger o seu AD contra ataques

Sabe que os ciberataques estão a chegar. Talvez já tenha sido atingido. Quase todos os ataques se concentram em encontrar um ponto de apoio no Active Directory, aumentar os privilégios e causar estragos. Mas sabia que existem algumas acções relativamente simples que pode tomar e que irão aumentar significativamente as suas hipóteses de combater...

Aumento das explorações do Active Directory

Aumento das explorações do Active Directory

Principais conclusões: 50% das organizações sofreram um ataque ao Active Directory nos últimos 1-2 anos Mais de 40% indicam que o ataque ao AD foi bem sucedido Os testadores de penetração exploraram com sucesso as exposições do AD 82% das vezes 86% das organizações planeiam aumentar o investimento na proteção do AD O Active Directory - o principal armazenamento de identidades utilizado...

A sua organização seria reprovada na avaliação de segurança do Active Directory?

A sua organização seria reprovada na avaliação de segurança do Active Directory?

À medida que os ciberataques proliferam, muitas organizações estão a investir recursos para colmatar falhas na sua estratégia de segurança. Mas um ponto de entrada de ataque comum, também utilizado na violação da SolarWinds, é constantemente ignorado: O Active Directory. De acordo com os resultados de uma nova ferramenta de avaliação de segurança que avalia os pontos fracos de segurança nas configurações do Active Directory, mesmo as grandes organizações...

Novos produtos infosec

Protegendo o Active Directory - o principal ponto de entrada em ataques cibernéticos recentes

A crise sanitária de 2020 reformulou a nossa visão sobre a forma como as pessoas trabalham e como as empresas funcionam. À medida que as equipas e os processos tecnológicos foram mudando para apoiar os trabalhadores remotos e permitir interacções perfeitas na cadeia de abastecimento, os cibercriminosos aproveitaram as oportunidades para explorar as lacunas de segurança daí resultantes. Como a PWC informou recentemente, o número e...

ransomware para cuidados de saúde Solução de segurança AD

Uma resposta rápida a um ataque de ransomware nos cuidados de saúde

A Sirius Healthcare e a Semperis ajudam a prática médica a frustrar impactos devastadores e a reforçar a postura de segurança Quando uma prática médica privada de especialidade ortopédica foi ameaçada por um ataque de ransomware aos cuidados de saúde, tomou medidas rápidas para minimizar o impacto. O ambiente complexo e distribuído do Microsoft Active Directory (AD) da clínica médica incluía mais de 130...

Protegendo ambientes híbridos do Active Directory

Protegendo ambientes híbridos do Active Directory

Numa anterior Conferência sobre Proteção da Identidade Híbrida, vários de nós falámos sobre a utilização contínua do Active Directory como objeto de interesse em ataques de malware.

Relatório de impacto na segurança do Active Directory híbrido | 451 Research

Relatório de impacto na segurança do Active Directory híbrido | 451 Research

Não é de surpreender que os serviços de diretório, em particular o Active Directory (AD) da Microsoft, se tenham tornado um alvo principal para os atacantes. Uma vez que o AD raramente é salvaguardado de forma eficaz, os atacantes passaram a depender de configurações fracas para identificar caminhos de ataque, aceder a credenciais privilegiadas e conseguir uma posição nas redes alvo. Garrett Bekker, Analista de Investigação Sénior...

Reforçar as defesas do Active Directory: Lições aprendidas com ataques recentes como o PrintNightmare

Reforçar as defesas do Active Directory: Lições aprendidas com ataques recentes como o PrintNightmare

Os cibercriminosos têm estado ocupados este verão, e muitos dos ataques tiveram como alvo o Active Directory. Só no mês de julho, os atacantes exploraram vulnerabilidades da Microsoft que conduziram aos ataques PrintNightmare e PetitPotam, para além de outras falhas que não estavam diretamente relacionadas com o Active Directory. O grupo de ransomware REvil...

Avaliar o ROI de uma recuperação rápida do AD

Avaliar o ROI de uma recuperação rápida do AD

As empresas que passaram pelo pesadelo de um ataque cibernético aprendem rapidamente que cada minuto conta quando uma violação está em andamento. E, embora as equipas de TI e os líderes empresariais possam sentir-se tentados a voltar a pôr a empresa a funcionar o mais rapidamente possível, o não restauro adequado do Active Directory pode levar...

Gerenciamento de nuvem híbrida do Active Directory: Principais riscos de segurança a serem observados

Gerenciamento de nuvem híbrida do Active Directory: Principais riscos de segurança a serem observados

As organizações estão a gravitar em torno de um modelo de gestão de identidades híbridas: À medida que a adoção da nuvem aumenta, a capacidade de gerir o acesso no local e na nuvem é um requisito comercial. Para a maioria das empresas, tirar partido da nuvem significa integrar-se no Azure Active Directory (AAD). Mas a integração do Active Directory no local com a autenticação do AAD requer uma...