Identity Security Blog

Expert insights on Active Directory and Azure security vulnerabilities, hardening guides, and remediation best practices.

138 articles
Entra ID SMS MFA Abschaffung Passkeys: Der Migrationszeitplan
AzureIdentityConditional Access

Entra ID SMS MFA Abschaffung Passkeys: Der Migrationszeitplan

Microsoft schafft die eigene SMS- und Sprachanruf-MFA in Entra ID bis zum 1. Februar 2027 ab und registriert verbleibende Nutzer ab dem 1. September 2026 automatisch für Passkeys. Hier ist der genaue Zeitplan, wie Sie exponierte Nutzer finden und wie Sie migrieren, bevor die blockierende Aufforderung greift.

Entra SAML-Signaturzertifikat abgelaufen: Warum die föderierte Anmeldung ausfällt
AzureApplicationsMonitoring

Entra SAML-Signaturzertifikat abgelaufen: Warum die föderierte Anmeldung ausfällt

Ein abgelaufenes SAML-Signaturzertifikat schwächt nicht nur die Sicherheit — es unterbricht die föderierte Anmeldung mandantenweit. Erfahren Sie, wie die Entra-Zertifikatsrotation funktioniert, wie Sie ablaufende oder langlebige Zertifikate erkennen und wie Sie ohne Ausfallzeit erneuern.

Active Directory Computerobjekte Angriffsfläche: Das Maschinenidentitäts-Risiko, das niemand auditiert
ADComputersAttack Paths

Active Directory Computerobjekte Angriffsfläche: Das Maschinenidentitäts-Risiko, das niemand auditiert

Die Angriffsfläche von Active-Directory-Computerobjekten – uneingeschränkte Delegation, RBCD-Missbrauch, DCSync-Rechte auf Maschinenkonten, Computer in Admin-Gruppen und veraltete Betriebssysteme – deckt Angriff, Erkennung und Behebung für jeden Punkt ab.

BadSuccessor dMSA Privilege Escalation: Wie Nutzer mit geringen Rechten zum Domain Admin werden
ADAdvancedAttack Paths

BadSuccessor dMSA Privilege Escalation: Wie Nutzer mit geringen Rechten zum Domain Admin werden

BadSuccessor dMSA privilege escalation lässt einen Nutzer mit geringen Rechten und nur CreateChild auf einer OU jedes Konto der Domäne übernehmen, bis hin zu Domain Admin. Mechanismus, Patch vom August 2025 (CVE-2025-53779), Erkennung und Behebung.

Certighost CVE-2026-54121 ADCS: Nutzer mit geringen Rechten können einen Domänencontroller imitieren
ADADCSMonitoring

Certighost CVE-2026-54121 ADCS: Nutzer mit geringen Rechten können einen Domänencontroller imitieren

Certighost (CVE-2026-54121) ist eine kritische AD CS-Schwachstelle, die es einem Domänenbenutzer mit geringen Rechten ermöglicht, einen Domänencontroller zu imitieren. Am 14. Juli 2026 gepatcht, öffentlicher PoC seit dem 24. Juli — was bestätigt ist, wie man es erkennt und wie man patcht.

Schwaches Zertifikatmapping in AD CS: Warum starke Bindung zählt
ADADCSKerberos

Schwaches Zertifikatmapping in AD CS: Warum starke Bindung zählt

Schwaches Zertifikatmapping erlaubt es der zertifikatbasierten Authentifizierung, sich auf wiederverwendbare Namen statt auf eine starke Kontobindung zu stützen. So funktioniert es, so erkennen Sie es, und so härten Sie AD CS.

Kerberos RC4 Fallback Active Directory: Wie Sie es erkennen, warum es weiter auftritt und wie Sie es entfernen
ADKerberosMonitoring

Kerberos RC4 Fallback Active Directory: Wie Sie es erkennen, warum es weiter auftritt und wie Sie es entfernen

Ein technischer Leitfaden zu Kerberos RC4 Fallback in Active Directory: was RC4 weiterhin auslöst, wie Sie es in Event ID 4769 und in Kontoeinstellungen erkennen und wie Sie Legacy-Abhängigkeiten beseitigen, ohne die Authentifizierung zu stören.

CVE-2026-31431 (Copy Fail): was die Linux-Kernel-Sicherheitsluecke betrifft und wie sie sich abmildern laesst
ADNetworkMonitoring

CVE-2026-31431 (Copy Fail): was die Linux-Kernel-Sicherheitsluecke betrifft und wie sie sich abmildern laesst

Technisch verifizierte Einordnung zu CVE-2026-31431 (Copy Fail): betroffene Linux-Kernel-Komponente, KEV-Status, Hersteller-Mitigations, Patch-Validierung und Rollout-Caveats.

Welche Sicherheitstools funktionieren in isolierten Netzwerken ohne Internetzugang? Praktischer Leitfaden fuer offline-faehige Sicherheits-Workflows
ADNetworkMonitoring

Welche Sicherheitstools funktionieren in isolierten Netzwerken ohne Internetzugang? Praktischer Leitfaden fuer offline-faehige Sicherheits-Workflows

Praktischer Leitfaden zu Sicherheitstools fuer isolierte Unternehmensnetzwerke: native Windows-Quellen, AD-Bewertung offline-capable, Scanner mit Offline-Updates und Grenzen cloud-abhaengiger Produkte.

Welche Sicherheitsfehlkonfigurationen in Active Directory sind am haeufigsten? 10 Probleme, die Sie zuerst beheben sollten
ADConfigPermissions

Welche Sicherheitsfehlkonfigurationen in Active Directory sind am haeufigsten? 10 Probleme, die Sie zuerst beheben sollten

Ein technischer Leitfaden zu den Sicherheitsfehlkonfigurationen in Active Directory, die weiterhin am meisten zählen: Privilegien-Drift, DCSync-Rechte, unsigniertes LDAP, schwache Passwortrichtlinien, exponierte Dienstkonten, unsichere Delegation, LAPS-Lücken und gefährliche GPO-Pfade.

Active Directory haerten: Was Sie zuerst absichern und wie Sie es validieren
ADPrivileged AccessConfig

Active Directory haerten: Was Sie zuerst absichern und wie Sie es validieren

Ein prioritätsorientierter Leitfaden zum Härten von Active Directory: privilegierte Zugriffe, Protokollhärtung, wiederverwendbare Geheimnisse, Exposure der Control Plane und Validierung nach Änderungen.

Air-gapped netzwerk sicherheitsaudit: Wie sich eine isolierte Umgebung ohne falsche Sicherheit pruefen laesst
ADNetworkMonitoring

Air-gapped netzwerk sicherheitsaudit: Wie sich eine isolierte Umgebung ohne falsche Sicherheit pruefen laesst

Praxisleitfaden fuer die Pruefung isolierter Unternehmensnetzwerke, von der Grenzziehung und Transferpfaden bis zu Offline-Logging, lokalen Belegen und der Validierung nach Korrekturen.