Identity Security Blog

Expert insights on Active Directory and Azure security vulnerabilities, hardening guides, and remediation best practices.

123 articles
Attacchi alle Trust AD: Dal Dominio Figlio alla Radice
ADTrustsAdvanced

Attacchi alle Trust AD: Dal Dominio Figlio alla Radice

Gli attacchi alle trust di Active Directory sfruttano l'autenticazione cross-dominio, le lacune nel SID filtering e dati di autorizzazione Kerberos forgiati. Scopri come funzionano le trust, cosa monitorare e come ridurre l'esposizione a livello di foresta.

Percorsi di Attacco AD: Catene di Configurazioni Errate
ADAttack PathsAdvanced

Percorsi di Attacco AD: Catene di Configurazioni Errate

I percorsi di attacco concatenano configurazioni errate AD per raggiungere Domain Admin. Scopri come BloodHound mappa questi percorsi e come eliminarli.

Attacchi di Delega Kerberos: da Non Vincolata all'Abuso RBCD
ADComputersKerberos

Attacchi di Delega Kerberos: da Non Vincolata all'Abuso RBCD

Gli attacchi di delega Kerberos sfruttano impostazioni di delega legittime come la delega non vincolata, la delega vincolata e RBCD. Scopri i meccanismi, la logica di rilevamento e i passaggi di rimedio sicuri per gli ambienti AD.

Gruppi AD nidificati: Percorsi nascosti verso DA
ADGroupsPermissions

Gruppi AD nidificati: Percorsi nascosti verso DA

La nidificazione pericolosa dei gruppi crea percorsi nascosti verso Domain Admin che si accumulano nel corso di anni e sono invisibili senza analisi del grafo.

Account Obsoleti e Sovraprivilegiati: Il Rischio Nascosto in Active Directory
ADAccountsPrivileged Access

Account Obsoleti e Sovraprivilegiati: Il Rischio Nascosto in Active Directory

Account dimenticati, credenziali di ex-dipendenti e utenti sovraprivilegiati sono tra i punti di ingresso più sfruttati in Active Directory. Scopri come trovarli ed eliminarli.

Account Guest Azure: la Superficie di Attacco Dimenticata nel Tuo Tenant
AzureGuest ExternalIdentity

Account Guest Azure: la Superficie di Attacco Dimenticata nel Tuo Tenant

Account guest dimenticati, diritti di invito senza restrizioni e l'assenza di MFA per gli utenti esterni creano una superficie di attacco persistente e spesso non monitorata in Azure Entra ID.

Accesso Privilegiato Azure: Troppi Admin Globali
AzurePrivileged AccessIdentity

Accesso Privilegiato Azure: Troppi Admin Globali

Troppi amministratori globali, assegnazioni permanenti e admin senza MFA creano un percorso diretto verso la compromissione totale del tenant Azure.

Lacune accesso condizionale Entra ID: quali errori lasciano una reale esposizione
AzureConditional AccessIdentity

Lacune accesso condizionale Entra ID: quali errori lasciano una reale esposizione

Guida tecnica per rivedere le lacune di Accesso Condizionale in Entra ID: scope, esclusioni, legacy authentication, workload identities, evidenze di sign-in e validazione della remediation.

Configurazioni Errate GPO come Vettore di Attacco
ADGPOAttack Paths

Configurazioni Errate GPO come Vettore di Attacco

Permessi GPO pericolosi, politiche di password deboli e LAPS assente danno agli aggressori portata a livello di dominio. Controlla e rafforza la configurazione Group Policy.

Abuso ACL e DCSync: Percorsi verso Domain Admin
ADPermissionsAttack Paths

Abuso ACL e DCSync: Percorsi verso Domain Admin

Le configurazioni errate ACL come GenericAll e i diritti DCSync danno agli aggressori percorsi silenziosi verso Domain Admin. Impara a enumerare, rilevare ed eliminare permessi AD pericolosi.

Percorsi di attacco ADCS: come errori nei certificati diventano percorsi di escalation in Active Directory
ADADCSAttack Paths

Percorsi di attacco ADCS: come errori nei certificati diventano percorsi di escalation in Active Directory

Guida tecnica ai percorsi di attacco ADCS: template vulnerabili, abuso delle ACL dei template, flag pericolosi della CA, endpoint di enrollment relayabili e validazione dopo la remediation.

Sicurezza delle Password in Active Directory: errori critici
ADPasswordAccounts

Sicurezza delle Password in Active Directory: errori critici

Politiche di password deboli, password che non scadono mai e archiviazione delle credenziali in testo chiaro sono tra le configurazioni errate piu sfruttate in Active Directory.