Proteger o Microsoft Active Directory (AD) implica lidar com uma série de riscos, desde erros de gestão a vulnerabilidades não corrigidas. O AD tornou-se um alvo principal para os ciber-atacantes que o utilizam para elevar os privilégios e ganhar persistência na organização. Investigue uma violação de dados típica e verá que os dados roubados...
A exploração do Active Directory é o fio condutor dos recentes ataques de grande visibilidade. Colonial Pipeline, SolarWinds, Hafnium - todos os dias ouvimos falar de um novo ataque, uma nova vulnerabilidade e consequências devastadoras. Quase todos os ataques se centram em encontrar um ponto de apoio no Active Directory, aumentar os privilégios e causar estragos. A exposição é...
Durante mais de duas décadas, o Microsoft Active Directory (AD) tem sido o método de facto utilizado pelas organizações para autenticar e autorizar utilizadores, para que possam aceder a computadores, dispositivos e aplicações numa rede. O AD é conhecido pela sua facilidade de gestão. Mas essa facilidade de utilização tem desvantagens em termos de segurança....
O seu sistema de identidade principal está preparado para as ameaças actuais? O Active Directory é utilizado para a gestão de identidades por 90% das empresas. Mas esta tecnologia com 20 anos está a ser cada vez mais atacada por cibercriminosos que utilizam o AD para obter acesso à sua rede - e aos seus dados. Incidentes recentes, como o ataque do Hafnium ao...
À medida que continuamos a seguir as consequências do ataque ao Colonial Pipeline, o profissional de segurança do Active Directory e Diretor de Serviços da Semperis, Sean Deuby, partilha a forma como a sua organização pode ficar à frente dos ataques RaaS que exploram o AD. O que você pode fazer agora para fortalecer seus sistemas de identidade principais contra invasores? Solicite acesso GRATUITO a...
As estratégias de recuperação de desastres (DR) têm-se centrado tradicionalmente nas catástrofes naturais, tendo-se depois expandido para outros eventos físicos, como o terrorismo. Atualmente, o armamento cibernético está em todo o lado e o "evento de extinção" é uma ameaça genuína que não respeita as fronteiras geográficas. Apresentado por Sean Deuby, 15 vezes Microsoft MVP e especialista em segurança de identidade (Semperis...
À medida que os ciberataques visam cada vez mais o Active Directory como ponto de entrada inicial, o papel dos engenheiros e arquitectos do AD está a expandir-se rapidamente para incluir responsabilidades de segurança. Ao mesmo tempo que os engenheiros do AD têm de proteger o acesso a aplicações na nuvem, também têm de se proteger contra os atacantes que tiram partido da configuração do AD...
A adoção de aplicações baseadas na nuvem e de forças de trabalho remotas está a alterar rapidamente o cenário de ameaças e os líderes de segurança têm estado a preparar-se. Mas ninguém poderia prever que uma pandemia global acelerasse drasticamente a transformação digital e obrigasse as empresas a adaptarem-se literalmente da noite para o dia. Nesta época de turbulência excecional, é ainda mais...
"É universalmente entendido que o Active Directory é um alvo principal para os atacantes que tentam roubar credenciais e implantar ransomware na rede." O Anuário de Segurança Cibernética da TAG Cyber é trimestral e apresenta o CEO da Semperis, Mickey Bresman, em uma entrevista sobre a identidade como o novo perímetro. Leia a entrevista a partir da página 65.
Os programas de recuperação de desastres apreciam a recuperação bare-metal (BMR) pela sua promessa de restauro rápido e conveniente do sistema completo. Já se foram os dias em que era necessário reconstruir servidores a partir do zero. Agora, servidores inteiros, completos com sistema operativo, aplicações, definições e controladores, são restaurados com apenas alguns cliques. Claro que a vida nunca é assim tão simples....