Wir zeigen Ihnen, wie Sie mit Active Directory-Honeypot-Konten ungewöhnliche Kontoaktivitäten erkennen können und wie Sie wertvolle Informationen über Bedrohungen sammeln können, um Ihre zukünftige Sicherheitsmaßnahmen zu optimieren Mehr
News
Wie kann ich Passwörter in Active Directory „härten“?
Um die Passwortsicherheit insgesamt zu verbessern, stellt sich für Unternehmen daher die Frage nach der Härtung von Passwörtern ("password hardening"). In diesem Beitrag gehen wir darauf genauer ein. Mehr
Fine Grained Password Policies – eine Übersicht
Warum solche Fine Grained Password Policies sinnvoll sind, wie Sie sie (im Active Directory) umsetzen und welche Nachteile Microsofts Fine Grained Password Policies haben, erfahren Sie in diesem Artikel Mehr
MFA Prompt Bombing: Wie funktioniert das und welche Möglichkeiten gibt es, es zu verhindern?
In diesem Beitrag gehen wir auf die Funktionsweise eines MFA-Prompt-Bombing-Angriffes ein und zeigen Gegenmaßnahmen auf. Mehr
Need to Know Prinzip erklärt & effektives Zugriffsmanagement in Active Directory
Ein bewährtes Prinzip, das bei der IT-Sicherheit zum Einsatz kommt, ist das sogenannte Need-to-Know-Prinzip. Was das genau ist, erfahren Sie hier! Mehr
Business Email Compromise: So mindern Sie Ihr Risiko
Wie funktioniert ein Business-E-Mail-Compromise-Angriff & wie kann man sich als Unternehmen durch Tools und Awareness davor schützen? Mehr
Privilege Escalation oder Rechteausweitung im Active Directory – Techniken, Gefahren und Vorkehrungen
Haben Cyberkriminelle erst mal ein Konto in ihrer Gewalt, gelingt es ihnen nicht selten mittels Privilege Escalation, die damit verbundenen Rechte zu erweitern oder sogar zu erhöhen. Was genau ist aber Privilege Escalation, wie funktioniert es und was können... Mehr
Was ist ein Active Directory Domänen-Controller?
Was ist ein Domänen-Controller? Warum ist ein Domänen-Controller für die Verwaltung von Servern unabdingbar? Mehr
So halten Sie Ihre MFA am Laufen, trotz Unterbrechung der Authentifizierungsdienste
In diesem Artikel gehen wir auf die Szenarien ein, die zu einer Unterbrechung des Identity Service führen können, sowie auf Best Practices, um MFA mit Specops Authentication am Laufen zu halten. Mehr
Die Professionalisierung der Cyberkriminalität und Hackergruppen
Aktuelle Entwicklungen zeigen, dass sich längst ganze Parallelindustrien rund um Hacking, Datendiebstahl und andere Angriffe gebildet haben. Wir beleuchten, wie man diese Informationen zur Verteidigung nutzen kann. Mehr