Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
保护混合身份安全
semperis.com
| 博客 |
#cloud
|
#mfa
|
#azure-ad
|
#hybrid-identity
|
#pass-through-authentication
|
#adfs
摘要
保护混合身份:SolarWinds 式攻击可从本地 AD 横向渗透到 Azure AD。文章建议强制 MFA、以 AD 直通身份验证替代老旧 ADFS,并加强监控以缩小暴露面。
发布时间
2022-08-04 03:05
收录时间
2026-08-07 02:13
原文 ↗
← 上一篇
与 Denis Ontiveros Merlo 探讨混合身份保护
下一篇 →
CVE-2022-26923:了解你的 AD 漏洞
相关内容
博客
·
semperis.com
是时候放弃在混合环境中使用 ADFS 进行身份验证了吗?
混合环境下是否该告别 ADFS:其部署复杂、扩大攻击面,SolarWinds 表明本地环境漏洞可致 Azure AD 租户沦陷;微软也建议迁移至 Azure AD Application Proxy 等安全混合访问方案。
博客
·
netspi.com
针对托管与联合身份 Microsoft 账户密码的攻击
Microsoft 域的云认证分托管与联合两种:前者直连 Azure AD 验证,后者经 ADFS 回源内网域控。配套工具 Invoke-ExternalDomainBruteforce 可自动识别域类型并对 O365/ADFS 发起密码爆破。
博客
·
semperis.com
Active Directory 的多因素认证:概述
AD 原生仅支持智能卡 MFA,组织多在终端叠加 Windows Hello for Business、Duo 等方案。文章概览本地与混合环境的落地方式与自适应认证。
博客
·
semperis.com
与 Dr. Nestori Synnimaa 探讨混合身份保护
AADInternals 作者 Dr. Nestori Synnimaa 做客 HIP 播客:混合 AD 配置中每个本地组件都应按 Tier 0 标准保护;一旦 Azure AD 同步被攻破,凭证将同时暴露于本地与云端。他还介绍了该工具包如何帮助管理员安全演练攻击者手法。
博客
·
semperis.com
混合身份保护:IAM 专家 Daniel Stefaniak
IAM 专家 Daniel Stefaniak(Domino Data Lab)做客 HIP 播客:由“仅 14% 开发者将应用安全列为优先事项”切入,谈重性能轻安全的隐患、MFA 疲劳及 Azure AD 的 MFA 机制。
博客
·
semperis.com
转向混合身份管理时需关注的主要安全风险
企业将 Microsoft Entra ID(原 Azure AD)与本地 AD 融合之际,本文剖析混合身份管理的主要风险——首当其冲的是跨环境权限治理——并呼吁云身份整合先评估、后落地。
返回