Suche

Active Directory und Schichten­­­­modell

Suche

Active Directory und Schichten­­­­modell

Das Active Directory nur gegen Angriffe zu härten, reicht nicht aus. Microsofts Sicherheitskonzept zum Administrieren der IT-Infrastruktur, das Enterprise Access Model (Tiering­Modell), soll Angreifer daran hindern, sich nach dem Eindrin­gen im AD auszubreiten und ihre Zugriffsrechte auszuweiten. Das neue Tutorial zeigt, wie man es umsetzt.

Hagen Molzer

Leitender Berater

Kategorie

Datum

Das könnte Sie auch interessieren

Wir haben zu verschiedenen Themen bereits Artikel oder Interviews veröffentlicht.

Presseartikel

Pentesting & Co.

iX 10/25 – Infolge des zunehmenden Drucks durch Angriffe professioneller Ransomwaregruppen steigt für Firmen und öffentliche Einrichtungen die Notwendigkeit, die eigene Organisation resilienter zu machen. Ein Weg dahin führt über Pentesting und technische Prüfungen wie Red Teaming.

Mehr Infos »
Presseartikel

Vishing: Angriffe per Telefon

iX 09/2025 – Die Anzahl der Angriffe durch Telefon- oder Teams-Anrufe hat stark zugenommen. Um die eigene Organisation zu schützen, muss man die Manipulationstechniken der Angreifer kennen und wissen, welche Gegenmaßnahmen es gibt.

Mehr Infos »

Sie wollen Ihre Systeme schützen?
Nehmen Sie gerne Kontakt mit uns auf!

Report: Neue Backdoors in die Security

Suche

Report: Neue Backdoors in die Security

Fachkonferenzen wie die “IT-Defense 2023” zeigen, dass Security-Maßnahmen auf neuen Wegen umgangen werden könnten.

Oliver Schonschek

https://www.silicon.de/

Kategorie

Datum

Das könnte Sie auch interessieren

Wir haben zu verschiedenen Themen bereits Artikel oder Interviews veröffentlicht.
Presseartikel

Windows-Domänen vor russischer Beschlag­nahme ge­rettet

3. März 2026 – Auf der IT-Defense in Würzburg berichtete der Windows-Security-Experte Sami Laiho von einem außergewöhnlichem Coup: Er koordinierte 28 fin­ni­sche Projekte, die die IT ihrer Niederlassungen in Russland vor drohender Beschlagnahme schützen mussten. Dazu hatten sie nur drei Tage Zeit.

Mehr Infos »

Sie wollen Ihre Systeme schützen?
Nehmen Sie gerne Kontakt mit uns auf!

cirosec TrendTage im März zu aktuellen Themen

Suche

cirosec TrendTage im März zu aktuellen Themen

cirosec, der Spezialist im IT-Sicherheitsbereich, veranstaltet im März 2023 wieder seine TrendTage rund um innovative Themen im IT-Sicherheitsbereich. Schwerpunkte bilden dieses Mal Angriffe auf Lieferketten, sicheres Active Directory, Managed SOC und Attack Path Management.

Stationen der TrendTage sind Köln (20. März 2023), Frankfurt (21. März 2023), Stuttgart (22. März 2023) und München (23. März 2023). Die Teilnahme ist kostenlos.

Nach einer kurzen Begrüßung stellt cirosec-Geschäftsführer Stefan Strobel Angriffe und mögliche Schutzmaßnahmen auf Lieferketten vor. Er beschreibt ausführlich zahlreiche Angriffe über Lieferketten aus der Vergangenheit und zeigt dabei die Besonderheiten sowie die unterschiedlichen Varianten dieser Angriffe auf. Zudem stellt er verschiedene Schutzmaßnahmen sowie ihre Grenzen vor und empfiehlt Strategien zur Absicherung der Lieferkette.

Im Anschluss präsentieren drei Hersteller ihre innovativen Produkte:

  • Managed SOC Services auf Basis von MS Sentinel oder Splunk in der Cloud – BlueVoyant
    Viele Unternehmen setzen Security-Produkte von Microsoft als AV-Lösung, EDR oder zur AD-Überwachung ein. Gleichzeitig steigt der Bedarf, solche Sicherheitssysteme zu überwachen sowie die dort erzeugten Alarme zu verifizieren und weiterzuverfolgen. Da die Events der diversen Microsoft Defender bereits in der Microsoft-Cloud liegen, werden neue SOC-Betriebsmodelle möglich, bei denen ein externer Dienstleister kein eigenes SIEM mehr betreiben muss, sondern nur noch Zugriff auf den Sentinel im Azure-Tenant seiner Kunden benötigt. BlueVoyant ist einer der erfolgreichsten Anbieter weltweit in diesem neuen Bereich.
     
  • Erkennung von Angriffen auf das Active Directory – Netwrix
    Voraussetzung für die Sicherheit des Active Directory ist eine übersichtliche, klar definierte und sorgfältig konfigurierte Verzeichnisstruktur, die engmaschig überwacht und kontrolliert wird. Mit den Tools von Netwrix identifizieren, analysieren und priorisieren Sie Aktivitäten und Risiken in Ihrer Active-Directory-Umgebung, beispielsweise fehlerhaft konfigurierte Sicherheitsrichtlinien, die unrechtmäßige Vergabe von Berechtigungen sowie inaktive Benutzer- und Computerkonten. Darüber hinaus werden Angriffe im Kontext AD erkannt und gemeldet.
     
  • Attack Path Management: wie Angreifer Ihr Netzwerk sehen und Systeme kompromittieren – XM Cyber
    Trotz vieler Firewalls, neuer EDR-Lösungen und SOAR-Plattformen werden Unternehmen immer noch angegriffen und kompromittiert. Das Produkt von XM Cyber zeigt auf, wie Angreifer das Netzwerk ihres Opfers sehen, Schwachstellen ausnutzen können und diese mit Fehlkonfigurationen kombinieren. Ebenso lassen sich daraus Empfehlungen für Schutzmaßnahmen ableiten.

Kategorie

Datum

Das könnte Sie auch interessieren

Wir haben zu verschiedenen Themen bereits Artikel oder Interviews veröffentlicht.

Sie wollen Ihre Systeme schützen?
Nehmen Sie gerne Kontakt mit uns auf!

Eskalation am Vormittag

Suche

Eskalation am Vormittag

Wie man allzu oft allzu leicht Domänenadministrator werden kann – ein Erfahrungsbericht

Hagen Molzer

Leitender Berater

Kategorie

Datum

Das könnte Sie auch interessieren

Wir haben zu verschiedenen Themen bereits Artikel oder Interviews veröffentlicht.
Presseartikel

Pentesting & Co.

iX 10/25 – Infolge des zunehmenden Drucks durch Angriffe professioneller Ransomwaregruppen steigt für Firmen und öffentliche Einrichtungen die Notwendigkeit, die eigene Organisation resilienter zu machen. Ein Weg dahin führt über Pentesting und technische Prüfungen wie Red Teaming.

Mehr Infos »
Presseartikel

Vishing: Angriffe per Telefon

iX 09/2025 – Die Anzahl der Angriffe durch Telefon- oder Teams-Anrufe hat stark zugenommen. Um die eigene Organisation zu schützen, muss man die Manipulationstechniken der Angreifer kennen und wissen, welche Gegenmaßnahmen es gibt.

Mehr Infos »

Sie wollen Ihre Systeme schützen?
Nehmen Sie gerne Kontakt mit uns auf!

Suche
Suche