Identity Security Blog

Expert insights on Active Directory and Azure security vulnerabilities, hardening guides, and remediation best practices.

123 articles
Diritti Utente Pericolosi GPO Active Directory SeDebug SeTcb: Escalation di Privilegio SeLoadDriver a SYSTEM
ADGPOPrivileged Access

Diritti Utente Pericolosi GPO Active Directory SeDebug SeTcb: Escalation di Privilegio SeLoadDriver a SYSTEM

Le GPO che assegnano SeDebug, SeLoadDriver o SeTcb ad account non amministrativi danno a qualsiasi account di dominio un accesso diretto a SYSTEM. Ecco come individuare e correggere il problema.

Account di Accesso di Emergenza Break Glass Entra ID: Assenti, Non Monitorati, Non Esclusi
AzurePrivileged AccessConditional Access

Account di Accesso di Emergenza Break Glass Entra ID: Assenti, Non Monitorati, Non Esclusi

La maggior parte dei tenant Entra ID non ha un account break-glass, oppure ne ha uno che il Conditional Access può bloccare e che nessuno monitora. Ecco il gap di governance, come rilevarlo e come correggerlo.

Entra ID Registrazione MFA Senza Password: cosa ha semplificato Microsoft e perché conta per il rollout
AzureIdentityConditional Access

Entra ID Registrazione MFA Senza Password: cosa ha semplificato Microsoft e perché conta per il rollout

Microsoft ora consente agli utenti di registrare una passkey come primo metodo MFA in Entra ID, eliminando il requisito di iniziare da SMS o voce. Ecco la tempistica del rollout e come verificare l'esposizione del tuo tenant.

Account privilegiati Active Directory: Protected Users, delega e lacune negli account di servizio
ADAccountsPrivileged Access

Account privilegiati Active Directory: Protected Users, delega e lacune negli account di servizio

Account Domain Admins esclusi da Protected Users, flag di delega mai impostati e account di servizio in gruppi privilegiati sono tre lacune distinte e cumulative che ampliano il raggio d'azione del furto di credenziali. Come individuarle e chiuderle.

CVE-2025-55241: Entra ID impersonificazione token attore poteva compromettere qualsiasi amministratore globale
AzureIdentityPrivileged Access

CVE-2025-55241: Entra ID impersonificazione token attore poteva compromettere qualsiasi amministratore globale

CVE-2025-55241 permetteva a un token Attore non documentato di aggirare MFA e accesso condizionale per impersonare qualsiasi amministratore globale nei tenant Entra ID. Come funzionava e cosa correggere.

Lacune nella configurazione dei criteri di controllo di Active Directory: le categorie che nessuno attiva finché non servono i log
ADMonitoringAdvanced

Lacune nella configurazione dei criteri di controllo di Active Directory: le categorie che nessuno attiva finché non servono i log

La maggior parte degli ambienti Active Directory lascia l'audit di Account Logon, Account Management e Policy Change disattivato o configurato a metà. Perché questa lacuna esiste, come rilevarla e come colmarla.

Ritiro dell'operatore di regola memberOf per i gruppi dinamici di Entra ID: cosa si rompe il 3 novembre
AzureGroupsIdentity

Ritiro dell'operatore di regola memberOf per i gruppi dinamici di Entra ID: cosa si rompe il 3 novembre

Microsoft ritira l'operatore di regola memberOf per gruppi dinamici in anteprima su Entra ID il 3 novembre 2026 — ecco cosa si rompe, come trovare ogni regola interessata e come migrare prima della scadenza.

CVE-2026-56155 ADFS Elevazione di Privilegi: la falla attivamente sfruttata che i sysadmin non hanno ancora corretto
ADPermissionsPrivileged Access

CVE-2026-56155 ADFS Elevazione di Privilegi: la falla attivamente sfruttata che i sysadmin non hanno ancora corretto

CVE-2026-56155 consente a un utente locale a basso privilegio di elevarsi ad admin tramite le ACL del contenitore DKM di AD FS. Attivamente sfruttata prima della patch — cosa rilevare e correggere.

Entra ID AiTM Token Replay: Rilevamento Viaggi Impossibili e Fatica MFA
AzureRisk ProtectionIdentity

Entra ID AiTM Token Replay: Rilevamento Viaggi Impossibili e Fatica MFA

Le rilevazioni di rischio di accesso di Entra ID intercettano il replay di token AiTM, i viaggi impossibili e l'abuso delle notifiche MFA — ma solo se sai quale segnale leggere. Ecco cosa monitorare e come rispondere.

Dismissione MFA SMS Entra ID Passkey: il calendario di migrazione
AzureIdentityConditional Access

Dismissione MFA SMS Entra ID Passkey: il calendario di migrazione

Microsoft ritira l'MFA SMS e vocale fornito da Microsoft in Entra ID entro il 1° febbraio 2027, iscrivendo automaticamente gli utenti rimanenti alle passkey a partire dal 1° settembre 2026. Ecco il calendario esatto, come scoprire chi è esposto e come migrare prima che scatti il prompt bloccante.

Certificato di firma SAML Entra scaduto: perché il login federato smette di funzionare
AzureApplicationsMonitoring

Certificato di firma SAML Entra scaduto: perché il login federato smette di funzionare

Un certificato di firma SAML scaduto non si limita a indebolire la sicurezza: blocca il login federato in tutto il tenant. Come funziona la rotazione dei certificati in Entra, come rilevare certificati in scadenza o con una validità troppo lunga, e come rinnovarli senza interruzioni.

Superficie di Attacco degli Oggetti Computer in Active Directory: Il Rischio di Identità Macchina che Nessuno Controlla
ADComputersAttack Paths

Superficie di Attacco degli Oggetti Computer in Active Directory: Il Rischio di Identità Macchina che Nessuno Controlla

La superficie di attacco degli oggetti computer in Active Directory — delega non vincolata, abuso RBCD, diritti DCSync sugli account macchina, computer nei gruppi admin e OS obsoleti — copre l'attacco, il rilevamento e il rimedio per ciascuno.