Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
防御混合身份环境免受网络攻击
semperis.com
| 博客 |
#endpoint-security
|
#identity-security
|
#zero-trust
|
#iam
|
#hybrid-identity
摘要
混合身份保护大会圆桌要点:身份与端点不能再分开管理,整合是化解混合复杂度的第一步;IAM 不是产品而是实践,需明确机密保管责任并区分特权与非特权身份。
发布时间
2022-02-28 21:15
收录时间
2026-08-07 02:15
原文 ↗
← 上一篇
gMSA Active Directory 攻击
下一篇 →
身份攻击观察:2022 年 2 月
相关内容
博客
·
semperis.com
如何重新定义网络弹性:从重新审视混合身份保护开始
Semperis 指出 AI 正在加速身份攻击的速度与规模,2025 上半年基于身份的攻击增长 32%,机器身份数量已达人类身份的 10 倍;建议组织重新定义网络弹性,让全团队提前参与混合身份防护、权限治理与恢复演练,而非等危机爆发。
博客
·
semperis.com
Semperis 首席执行官呼吁安全领导者捍卫 Active Directory
Semperis CEO Mickey Bresman 呼吁重视 AD:47% 的组织以其为主要身份存储,云身份仍要同步回本地 AD,一旦被攻陷将连锁失守;企业应制定经过演练的恢复计划并部署 AD 专项监控。
博客
·
semperis.com
你的零信任策略依赖于 Active Directory 的完整性
远程办公浪潮带动零信任与云 IAM(Azure AD、Okta)普及;Semperis 的 Sean Deuby 指出,无论采用 VPN 还是云应用代理,这些策略都依赖本地 Active Directory 的完整性——AD 仍是身份攻击的核心目标。
博客
·
semperis.com
重新掌控到 Azure AD 的属性同步
重新掌控到 Azure AD 的属性同步:Azure AD Connect 默认同步 151 个属性且事后难以彻底移除;Darren Mar-Elia 建议利用应用、属性、域与 OU 过滤按“需知”原则最小化同步,降低数据暴露风险。
博客
·
crowdstrike.com
CrowdStrike 发布智能体身份提供商(Agentic Identity Provider)
CrowdStrike 在 Falcon Next-Gen Identity Security 中推出 Agentic Identity Provider:为每个 AI 智能体建立可信身份,用持续自适应的访问取代继承凭据与常驻特权,并把现代特权访问扩展到 SaaS、端点、代码仓库与云。
博客
·
jfrog.com
保护 AI 工作流:身份与访问管理(IAM)检查清单
面向 AI 驱动软件供应链的 8 项 IAM 检查清单:从全局关闭匿名访问、防范 MCP 令牌透传到零信任加固,同时覆盖人机协作助手与自主 CI/CD 智能体两类工作流。
返回