Wie Angreifer im Active Directory vorgehen – und mit welchen Tools und Konfigurationen Sicherheitsverantwortliche ihre Domäne schützen
Der Vortrag zeigt, wie Angreifer im On-Premises-AD vorgehen – und mit welchen meist kostenfreien Tools und Konfigurationen Admins und Sicherheitsverantwortliche ihre Domänenumgebung schützen.
Active-Directory-Umgebungen (AD) sind ein zentraler Bestandteil vieler Unternehmensnetze. Auf der einen Seite nutzen Ransomware-Gangs und andere Angreifer Fehlkonfigurationen im On-Premises-Verzeichnisdienst von Microsoft, um sich in der attackierten Organisation zunächst auszubreiten und sie anschließend komplett lahmzulegen oder zu kompromittieren.
Auf der anderen Seit ...