Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Semperis 首席技术专家 Guido Grillenmeier 在第 18 届德国 IT 安全大会上发表演讲
semperis.com
| 博客 |
#incident-response
|
#active-directory
|
#conference
|
#semperis
|
#bsi
摘要
Semperis 首席技术专家 Guido Grillenmeier 将在第 18 届德国 IT 安全大会演讲《抵御针对身份系统的进行中攻击》,分享协助某全球企业实时处置 AD 入侵、权限提升与恶意软件注入的亲身经验。
发布时间
2022-02-01 06:00
收录时间
2026-08-07 02:16
原文 ↗
← 上一篇
SPN-jacking:WriteSPN 滥用中的一个边界案例
下一篇 →
身份攻击观察:2022 年 1 月
相关内容
博客
·
semperis.com
如何重新定义网络弹性:从重新审视混合身份保护开始
Semperis 指出 AI 正在加速身份攻击的速度与规模,2025 上半年基于身份的攻击增长 32%,机器身份数量已达人类身份的 10 倍;建议组织重新定义网络弹性,让全团队提前参与混合身份防护、权限治理与恢复演练,而非等危机爆发。
博客
·
semperis.com
重新定义网络弹性:从重新审视混合身份保护开始
网络弹性早已不是一个团队的独角戏。在下一次危机逼你正视之前,先了解有弹性的组织究竟需要哪些角色到位——顺便为派多人参加 2026 Hybrid Identity Protection 大会找个理由。
博客
·
semperis.com
备份测试不等于网络弹性:从『抢银行』中学到的教训
Semperis 指出,仅在理想条件下验证备份会制造弹性假象:真正的网络弹性体现在恢复计划失效、前提假设崩塌时的应对能力,例如身份系统、通信渠道与密码库同时不可用的场景。文章以银行劫案作类比,强调弹性应是持续运营能力而非一次性演练。
博客
·
semperis.com
Migrator 2.0 发布:从容迁移 Active Directory
Semperis 推出 Migrator for Active Directory 2.0,主打帮助组织从容、可控地完成 Active Directory 环境迁移。
博客
·
semperis.com
你所忽视的:正确的 LAN Manager 身份验证级别
域控制器上的 LAN Manager 身份验证级别仍停留在 2 是常见隐患:攻击者可借强制认证(PrinterBug、PetitPotam 等)捕获强度远弱的 NTLMv1 响应;升级到级别 3 可阻断出站 NTLMv1 且不破坏旧应用兼容性。
博客
·
semperis.com
强化 Entra ID 恢复与身份安全弹性
Entra ID 恢复不止于用户和组:设备身份、Intune 配置与自定义安全属性同样是访问决策的关键信号;文章解释这些「隐藏层」为何必须纳入恢复,以及 DRET 如何补齐缺口。
返回