Identity Security Blog

Expert insights on Active Directory and Azure security vulnerabilities, hardening guides, and remediation best practices.

123 articles
LDAP-Signierung deaktiviert: Wie unsignierte Bindungen Active Directory offenlegen
ADNetworkIdentity

LDAP-Signierung deaktiviert: Wie unsignierte Bindungen Active Directory offenlegen

Eine deaktivierte LDAP-Signierung erlaubt weiterhin unsignierte SASL-Bindungen und einfache LDAP-Bindungen im Klartext zu Domänencontrollern. Erfahren Sie, wie Sie die Schwachstelle erkennen, absichern und Altanwendungen ohne Blindflug migrieren.

Passwörter in AD-Beschreibungen: Erkennung und Bereinigung
ADPasswordAccounts

Passwörter in AD-Beschreibungen: Erkennung und Bereinigung

In AD-Beschreibungsfeldern stehen in vielen Umgebungen noch immer temporäre oder alte Passwörter. So erkennen Sie das Risiko und beheben es sauber.

AD-Audit-Tool-Vergleich: Wie sich PingCastle, Purple Knight und wiederholbare Audit-Workflows vergleichen lassen
ADAzureIdentityMonitoring

AD-Audit-Tool-Vergleich: Wie sich PingCastle, Purple Knight und wiederholbare Audit-Workflows vergleichen lassen

Ein criteria-first Vergleich von AD-Audit-Tools, von PingCastle und Purple Knight bis zu wiederholbaren Workflows für hybride Identitäten und Remediation-Follow-up.

Microsoft Entra ID-Sicherheit auditieren: praktischer Leitfaden
AzureIdentityConditional Access

Microsoft Entra ID-Sicherheit auditieren: praktischer Leitfaden

Erfahren Sie, wie Sie Microsoft Entra ID-Sicherheit prüfen – einschließlich Conditional Access, MFA, PIM, App-Berechtigungen, Gastzugang und Remediation-Prioritäten.

Active Directory-Sicherheit auditieren: Was zuerst zu prüfen ist und wie sich Remediation nachweisen lässt
ADIdentityPrivileged Access

Active Directory-Sicherheit auditieren: Was zuerst zu prüfen ist und wie sich Remediation nachweisen lässt

Technischer Leitfaden für ein Active-Directory-Sicherheitsaudit, von Tier 0 und ACL-Missbrauch bis Kerberos, AD CS, Logging und Remediation-Nachweis.

Azure App-Registrierungen: Sicherheitsrisiken
AzureApplicationsPermissions

Azure App-Registrierungen: Sicherheitsrisiken

Überprivilegierte App-Registrierungen mit durchgesickerten Client-Secrets geben Angreifern vollständigen API-Zugriff auf Postfächer und Azure-Ressourcen.

Azure Identity Protection: Geleakte Zugangsdaten Blockieren
AzureRisk ProtectionIdentity

Azure Identity Protection: Geleakte Zugangsdaten Blockieren

Azure Identity Protection ist nur dann nützlich, wenn Risikoerkennungen eine Reaktion auslösen. Erfahren Sie, wie Anmelderisiko, Benutzerrisiko, Conditional-Access-Richtlinien, Behebung und Validierung in Microsoft Entra ID zusammenwirken.

Azure Tenant-Härtung: Unsichere Defaults
AzureConfigCompliance

Azure Tenant-Härtung: Unsichere Defaults

Neue Azure Tenants werden mit unsicheren Standardkonfigurationen ausgeliefert. Lernen Sie, Ihren Tenant mit Security Defaults, Legacy-Auth-Blockierung und Gastbeschränkungen zu härten.

Azure Identitätssicherheit: Warum MFA Allein Nicht Ausreicht
AzureIdentityConfig

Azure Identitätssicherheit: Warum MFA Allein Nicht Ausreicht

Admin-Konten ohne MFA und deaktivierte Security Defaults sind die am häufigsten ausgenutzten Azure-Identitäts-Fehlkonfigurationen. Lernen Sie wie Phishing MFA umgeht und wie Sie phishing-resistente Authentifizierung erzwingen.

NTLM-Relay-Angriffe: Erkennung und Prävention
ADNetworkConfig

NTLM-Relay-Angriffe: Erkennung und Prävention

NTLM Relay ermöglicht Angreifern, Authentifizierung abzufangen und sich ohne Passwort-Cracking als Benutzer auszugeben. Lernen Sie wie der Angriff funktioniert und wie Sie die Exposition eliminieren.

AD & Azure Compliance: NIS2, ISO 27001, CIS
ADAzureComplianceConfig

AD & Azure Compliance: NIS2, ISO 27001, CIS

NIS2, ISO 27001, CIS Controls — Compliance-Anforderungen werden auf konkrete AD- und Azure-Kontrollen abgebildet. Bewerten Sie Ihre Umgebung und schließen Sie Compliance-Lücken effizient.

AD Sicherheitsüberwachung: Event IDs und SIEM
ADMonitoringConfig

AD Sicherheitsüberwachung: Event IDs und SIEM

Die meisten AD-Umgebungen generieren Logs, verfügen aber nicht über die Audit-Richtlinien und Erkennungslogik um echte Angriffe zu erkennen. Lernen Sie welche Events wichtig sind und wie Sie effektive SIEM-Erkennungen aufbauen.