Identity Security Blog

Expert insights on Active Directory and Azure security vulnerabilities, hardening guides, and remediation best practices.

138 articles
Pass-the-Hash: Wie gestohlene NTLM-Hashes noch immer laterale Bewegung ermöglichen
ADAttack PathsPassword

Pass-the-Hash: Wie gestohlene NTLM-Hashes noch immer laterale Bewegung ermöglichen

Pass-the-Hash erlaubt Angreifern die Anmeldung mit gestohlenem NTLM-Material, ohne das Klartext-Passwort zu kennen. So funktioniert die Technik, so erkennen Sie sie und so senken Sie das Risiko in AD.

WDigest aktiviert: Warum Klartext-Anmeldeinformationen wieder in LSASS auftauchen
ADPasswordIdentity

WDigest aktiviert: Warum Klartext-Anmeldeinformationen wieder in LSASS auftauchen

WDigest aktiviert legt wiederverwendbare Anmeldeinformationen erneut in LSASS ab, wo Angreifer sie nach einer lokalen Kompromittierung auslesen können. Erfahren Sie, wie das Setting funktioniert, wie Sie es erkennen und sicher abschalten.

Windows LAPS nicht bereitgestellt: Warum gemeinsam genutzte lokale Admin-Passwörter riskant bleiben
ADComputersGPO

Windows LAPS nicht bereitgestellt: Warum gemeinsam genutzte lokale Admin-Passwörter riskant bleiben

Windows LAPS nicht bereitgestellt bedeutet, dass lokale Administratorpasswörter statisch oder zwischen mehreren Systemen wiederverwendet bleiben. Erfahren Sie, wie Sie die Lücke erkennen, LAPS sauber ausrollen und Passwortrotation validieren.

LDAP-Signierung deaktiviert: Wie unsignierte Bindungen Active Directory offenlegen
ADNetworkIdentity

LDAP-Signierung deaktiviert: Wie unsignierte Bindungen Active Directory offenlegen

Eine deaktivierte LDAP-Signierung erlaubt weiterhin unsignierte SASL-Bindungen und einfache LDAP-Bindungen im Klartext zu Domänencontrollern. Erfahren Sie, wie Sie die Schwachstelle erkennen, absichern und Altanwendungen ohne Blindflug migrieren.

Passwörter in AD-Beschreibungen: Erkennung und Bereinigung
ADPasswordAccounts

Passwörter in AD-Beschreibungen: Erkennung und Bereinigung

In AD-Beschreibungsfeldern stehen in vielen Umgebungen noch immer temporäre oder alte Passwörter. So erkennen Sie das Risiko und beheben es sauber.

AD-Audit-Tool-Vergleich: Wie sich PingCastle, Purple Knight und wiederholbare Audit-Workflows vergleichen lassen
ADAzureIdentityMonitoring

AD-Audit-Tool-Vergleich: Wie sich PingCastle, Purple Knight und wiederholbare Audit-Workflows vergleichen lassen

Ein criteria-first Vergleich von AD-Audit-Tools, von PingCastle und Purple Knight bis zu wiederholbaren Workflows für hybride Identitäten und Remediation-Follow-up.

Microsoft Entra ID-Sicherheit auditieren: praktischer Leitfaden
AzureIdentityConditional Access

Microsoft Entra ID-Sicherheit auditieren: praktischer Leitfaden

Erfahren Sie, wie Sie Microsoft Entra ID-Sicherheit prüfen – einschließlich Conditional Access, MFA, PIM, App-Berechtigungen, Gastzugang und Remediation-Prioritäten.

Active Directory-Sicherheit auditieren: Was zuerst zu prüfen ist und wie sich Remediation nachweisen lässt
ADIdentityPrivileged Access

Active Directory-Sicherheit auditieren: Was zuerst zu prüfen ist und wie sich Remediation nachweisen lässt

Technischer Leitfaden für ein Active-Directory-Sicherheitsaudit, von Tier 0 und ACL-Missbrauch bis Kerberos, AD CS, Logging und Remediation-Nachweis.

Azure App-Registrierungen: Sicherheitsrisiken
AzureApplicationsPermissions

Azure App-Registrierungen: Sicherheitsrisiken

Überprivilegierte App-Registrierungen mit durchgesickerten Client-Secrets geben Angreifern vollständigen API-Zugriff auf Postfächer und Azure-Ressourcen.

Azure Identity Protection: Geleakte Zugangsdaten Blockieren
AzureRisk ProtectionIdentity

Azure Identity Protection: Geleakte Zugangsdaten Blockieren

Azure Identity Protection ist nur dann nützlich, wenn Risikoerkennungen eine Reaktion auslösen. Erfahren Sie, wie Anmelderisiko, Benutzerrisiko, Conditional-Access-Richtlinien, Behebung und Validierung in Microsoft Entra ID zusammenwirken.

Azure Tenant-Härtung: Unsichere Defaults
AzureConfigCompliance

Azure Tenant-Härtung: Unsichere Defaults

Neue Azure Tenants werden mit unsicheren Standardkonfigurationen ausgeliefert. Lernen Sie, Ihren Tenant mit Security Defaults, Legacy-Auth-Blockierung und Gastbeschränkungen zu härten.

Azure Identitätssicherheit: Warum MFA Allein Nicht Ausreicht
AzureIdentityConfig

Azure Identitätssicherheit: Warum MFA Allein Nicht Ausreicht

Admin-Konten ohne MFA und deaktivierte Security Defaults sind die am häufigsten ausgenutzten Azure-Identitäts-Fehlkonfigurationen. Lernen Sie wie Phishing MFA umgeht und wie Sie phishing-resistente Authentifizierung erzwingen.