Brandon Lee ist seit über 20 Jahren in der Branche tätig, ein produktiver Blogger mit Schwerpunkt auf Netzwerke, Virtualisierung, Speicher, Sicherheit und Cloud. Er trägt zur Community bei, indem er regelmäßig Blogbeiträge und technische Dokumentationen veröffentlicht, hauptsächlich auf Virtualizationhowto.com.
Articles written by Brandon Lee
-
Juli
24
So können Sie die Passwort-Hash-Methode von Active Directory ändern
Es sind eine Menge an Diskussionen im Gange, wenn es um bewährte Sicherheitspraktiken geht. Passwörter werden im Allgemeinen mit allen Aspekten der Sicherheit von technischen Systemen in Verbindung gebracht. In den meisten Umgebungen werden Passwörter unter Verwendung eines Passwort-Hashes gesichert.…
Weiterlesen -
Dez.
04
10 Tipps für mehr Sicherheit bei Active Directory-Dienstkonten
Microsoft Active Directory ist wohl eine der am meisten angegriffenen on-premise-Komponenten Ihres Netzwerkes. Der Grund dafür ist, dass es alle „Schlüssel zum Königreich“ verwaltet. Alle identitätsbezogenen Daten in lokalen und sogar in hybriden Cloud-Umgebungen stammen aus Active Directory. Vor allem…
Weiterlesen -
Sep.
03
So stellen Sie ein gelöschtes Active Directory-Objekt wieder her
Active Directory wird in den meisten Unternehmen nach wie vor zur Identitäts- und Zugriffsverwaltung eingesetzt. Egal ob als pure On-Prem-Lösung oder in einem hybriden Setup mit Synchronisation zu Entra ID. Daher ist die Wiederherstellung des Active Directory und gelöschten Objekten…
Weiterlesen -
März
07
Individuelle Kennwortfilter-.dll für Unternehmen
Unternehmen können die Sicherheit ihrer Active Directory-Passwörter erhöhen, indem sie die Vergabe oder Verwendung spezifische Passwörter mithilfe von Kennwortfilter blockieren. Mithilfe von Kennwortfiltern kann der Sicherheitsstandard der Active Directory Kennwortrichtlinien erhöht werden, indem sichergestellt wird, dass Endbenutzer keine Kennwörter verwenden…
Weiterlesen -
Feb.
28
Sechs Wege, wie Sie die Angriffsfläche Ihres Active Directory reduzieren können
Für Angreifer, die in eine Unternehmensinfrastruktur eindringen, sind Active Directory Domain Services (AD DS) ein äußerst beliebtes Ziel. Um die Sicherheit von Active Directory zu erhöhen, gibt es mehrere Angriffsmöglichkeiten, die Sicherheitsverantwortliche und AD Admins beseitigen sollten. Solche Maßnahmen können…
Weiterlesen -
Dez.
20
Microsoft wechselt für mehr Sicherheit in Windows von NTLM auf Kerberos
Windows-Authentifizierung ist ein Prozess, den es schon seit Jahrzehnten gibt. Es überrascht daher nicht, dass Angreifer diesen Authentifizierungsmechanismus häufig ins Visier nehmen und Schwachstellen und Sicherheitslücken ausnutzen, sobald sie auftauchen. Um die Sicherheit der Windows-Authentifizierung zu erhöhen, hat Microsoft vor…
Weiterlesen -
Nov.
08
So erzwingen Sie Passwortänderungen bei der nächsten Anmeldung an Azure AD
Azure AD (demnächst Entra ID) ist die zentrale Komponente für das Identitäts- und Zugriffsmanagement in Microsoft Azure und damit auch in Microsoft 365. Die Verwaltung von Benutzern und Passwörtern für Unternehmenskonten erfordert ein Grundverständnis dafür, wie Azure AD mit Passwortänderungen…
Weiterlesen -
Sep.
14
So aktivieren Sie Azure AD Password Protection in einer hybriden Umgebung
Bei den Standard-Passwortrichtlinien von Active Directory stellen viele Unternehmen fest, dass Benutzer schwache, leicht zu erratende oder inkrementelle Passwörter erstellen, die Angreifer leicht kompromittieren können. Mit Azure AD Password Protection können Unternehmen eine zusätzliche Sicherheitsebene für die Passwörter der Benutzer…
Weiterlesen -
Aug.
28
So prüfen Sie, ob ein AD-Konto gesperrt ist
Die Richtlinie zur Kontosperrung in der Gruppenrichtlinie von Active Directory legt die Anzahl der fehlgeschlagenen Anmeldeversuche fest, bevor ein Benutzerkonto gesperrt wird. Sobald das Konto gesperrt ist, kann es nicht mehr verwendet werden (auch nicht mit dem korrekten Kennwort), bis…
Weiterlesen -
Juni
13
Business Email Compromise: So mindern Sie Ihr Risiko
Jeder nutzt E-Mails - Sie werden kaum ein Unternehmen finden, das dies nicht tut. Leider ist diese Form der digitalen Kommunikation, die wir seit den 80er Jahren nutzen, für Cyberkriminelle immer noch sehr leicht angreifbar. Infolgedessen ist die E-Mail der…
Weiterlesen