Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
组织优先选择能在网络攻击前、中、后保护 Active Directory 的 ITDR 解决方案
semperis.com
| 博客 |
#cloud
|
#active-directory
|
#identity-security
|
#survey
|
#azure-ad
|
#itdr
摘要
Semperis 在 Gartner IAM 峰会现场调研:组织优先选择能覆盖攻击全生命周期(前、中、后)并针对 AD 与 Azure AD 的 ITDR 解决方案。
发布时间
2022-09-13 15:22
收录时间
2026-08-07 02:12
原文 ↗
← 上一篇
Purple Knight 与 PingCastle:快速对比
下一篇 →
与 Julie Smith 探讨数字身份管理
相关内容
博客
·
projectblack.io
应该把 Domain Admin 同步到 Entra ID 吗?
将 Domain Admin 同步进 Entra ID 会让攻击者在攻陷本地 AD 后转向云端,并可通过密码回写反向渗透回本地。CIS 与 Microsoft 均建议特权管理员账号保持纯云(cloud-only)。
博客
·
semperis.com
如何重新定义网络弹性:从重新审视混合身份保护开始
Semperis 指出 AI 正在加速身份攻击的速度与规模,2025 上半年基于身份的攻击增长 32%,机器身份数量已达人类身份的 10 倍;建议组织重新定义网络弹性,让全团队提前参与混合身份防护、权限治理与恢复演练,而非等危机爆发。
博客
·
semperis.com
新的 Azure AD 安全指标有助于保护混合身份环境
Semperis 为 Directory Services Protector 新增 Azure AD 威胁指标,补齐云端监测:文章解释云凭证失陷如何升级为本地 AD 特权,并详解未使用管理单元等指标的意义。
博客
·
semperis.com
你的零信任策略依赖于 Active Directory 的完整性
远程办公浪潮带动零信任与云 IAM(Azure AD、Okta)普及;Semperis 的 Sean Deuby 指出,无论采用 VPN 还是云应用代理,这些策略都依赖本地 Active Directory 的完整性——AD 仍是身份攻击的核心目标。
博客
·
semperis.com
重新掌控到 Azure AD 的属性同步
重新掌控到 Azure AD 的属性同步:Azure AD Connect 默认同步 151 个属性且事后难以彻底移除;Darren Mar-Elia 建议利用应用、属性、域与 OU 过滤按“需知”原则最小化同步,降低数据暴露风险。
博客
·
semperis.com
微软以重要的新指南颠覆传统密码建议
微软《Microsoft Password Guidance》白皮书基于 Azure AD 海量登录数据(日均超 1000 万次密码攻击),主张取消字符组合要求与强制定期改密、保留 8 位最小长度、封禁常见密码并推行风险驱动的 MFA。
返回