Conturile de serviciu Windows Active Directory (AD) sunt ținte principale ale atacurilor cibernetice datorită privilegiilor lor ridicate și accesului automat/continuu la sisteme importante. Administratorii Windows ar trebui să implementeze măsuri de securitate puternice cruciale pentru protejarea mediilor AD de compromiteri de securitate. Acest articol evidențiază cinci cele mai bune practici pentru a vă ajuta să...
Etichetă: Active Directory
Cum își îndreaptă hackerii atenția către Active Directory folosind parole VPN compromise
Ca porți de intrare către rețelele corporative, VPN-urile reprezintă o țintă atractivă pentru atacatori care caută acces la mediile Active Directory. Și atunci când credențialele VPN devin compromise – printr-un lucru aparent inofensiv precum reutilizarea unei parole de către un angajat – securitatea întregii rețele ar putea fi pusă în pericol. Iată ce trebuie să...
Problemele de instalare și ecranul albastru în Windows Server 2025 confirmate de Microsoft
Microsoft a confirmat mai multe bug-uri care cauzează probleme de instalare și ecran albastru de moarte (BSOD) care afectează sistemele Windows Server 2025 cu mai mult de 256 de procesoare logice. Utilizatorii ar putea experimenta simptome precum eșuarea sau blocarea proceselor de instalare sau actualizare a Windows Server 2025 și pornirea și repornirea serverului care...
Cum să blochezi parolele create prin metoda „keyboard walk” în Active Directory
Administratorii IT știu de obicei la ce să fie atenți atunci când utilizatorii finali creează parole slabe, ușor de ghicit. Cu toate acestea, un tip comun, dar adesea neglijat, de parolă slabă sunt modelele de tastatură walk. O parolă de tastatură walk se referă în mod obișnuit la o parolă creată prin deplasarea secvențială a...
Importanța politicii de parole pentru securitatea cibernetică
Organizațiile investesc timp și bani pentru a se proteja de amenințările cibernetice, așa că este crucial să poată măsura cât de bine își plătesc investițiile în securitatea cibernetică. Fiecare organizație are o politică de parole (chiar dacă sunt setările standard din Active Directory) și ar putea avea software suplimentar de gestionare a parolelor. Dar dacă...
Cum să eviți costurile ridicate ale asigurărilor cibernetice prin îmbunătățirea securității Active Directory
Organizațiile investesc mai mult ca niciodată în protejarea lor împotriva amenințării iminente a criminalității cibernetice. Brokerul de asigurări și consultantul de risc Marsh a dezvăluit că primele de asigurare cibernetică din SUA au crescut în medie cu 11% în primul trimestru al anului 2023, iar Delinea a raportat că 67% dintre respondenții la sondaj au...
Cum să te protejezi împotriva atacurilor cibernetice folosind Microsoft SCCM
Cercetătorii de securitate au creat un repository de cunoștințe pentru tehnici de atac și apărare bazate pe configurarea necorespunzătoare a Microsoft Configuration Manager, care ar putea permite unui atacator să execute payload-uri sau să devină un controler de domeniu. Managerul de Configurare (MCM), cunoscut anterior sub numele de System Center Configuration Manager (SCCM, ConfigMgr), există...