Identity Security Blog

Expert insights on Active Directory and Azure security vulnerabilities, hardening guides, and remediation best practices.

133 articles
Entra ID Registrazione MFA Senza Password: cosa ha semplificato Microsoft e perché conta per il rollout
AzureIdentityConditional Access

Entra ID Registrazione MFA Senza Password: cosa ha semplificato Microsoft e perché conta per il rollout

Microsoft ora consente agli utenti di registrare una passkey come primo metodo MFA in Entra ID, eliminando il requisito di iniziare da SMS o voce. Ecco la tempistica del rollout e come verificare l'esposizione del tuo tenant.

Account privilegiati Active Directory: Protected Users, delega e lacune negli account di servizio
ADAccountsPrivileged Access

Account privilegiati Active Directory: Protected Users, delega e lacune negli account di servizio

Account Domain Admins esclusi da Protected Users, flag di delega mai impostati e account di servizio in gruppi privilegiati sono tre lacune distinte e cumulative che ampliano il raggio d'azione del furto di credenziali. Come individuarle e chiuderle.

CVE-2025-55241: Entra ID impersonificazione token attore poteva compromettere qualsiasi amministratore globale
AzureIdentityPrivileged Access

CVE-2025-55241: Entra ID impersonificazione token attore poteva compromettere qualsiasi amministratore globale

CVE-2025-55241 permetteva a un token Attore non documentato di aggirare MFA e accesso condizionale per impersonare qualsiasi amministratore globale nei tenant Entra ID. Come funzionava e cosa correggere.

Lacune nella configurazione dei criteri di controllo di Active Directory: le categorie che nessuno attiva finché non servono i log
ADMonitoringAdvanced

Lacune nella configurazione dei criteri di controllo di Active Directory: le categorie che nessuno attiva finché non servono i log

La maggior parte degli ambienti Active Directory lascia l'audit di Account Logon, Account Management e Policy Change disattivato o configurato a metà. Perché questa lacuna esiste, come rilevarla e come colmarla.

Ritiro dell'operatore di regola memberOf per i gruppi dinamici di Entra ID: cosa si rompe il 3 novembre
AzureGroupsIdentity

Ritiro dell'operatore di regola memberOf per i gruppi dinamici di Entra ID: cosa si rompe il 3 novembre

Microsoft ritira l'operatore di regola memberOf per gruppi dinamici in anteprima su Entra ID il 3 novembre 2026 — ecco cosa si rompe, come trovare ogni regola interessata e come migrare prima della scadenza.

CVE-2026-56155 ADFS Elevazione di Privilegi: la falla attivamente sfruttata che i sysadmin non hanno ancora corretto
ADPermissionsPrivileged Access

CVE-2026-56155 ADFS Elevazione di Privilegi: la falla attivamente sfruttata che i sysadmin non hanno ancora corretto

CVE-2026-56155 consente a un utente locale a basso privilegio di elevarsi ad admin tramite le ACL del contenitore DKM di AD FS. Attivamente sfruttata prima della patch — cosa rilevare e correggere.

Entra ID AiTM Token Replay: Rilevamento Viaggi Impossibili e Fatica MFA
AzureRisk ProtectionIdentity

Entra ID AiTM Token Replay: Rilevamento Viaggi Impossibili e Fatica MFA

Le rilevazioni di rischio di accesso di Entra ID intercettano il replay di token AiTM, i viaggi impossibili e l'abuso delle notifiche MFA — ma solo se sai quale segnale leggere. Ecco cosa monitorare e come rispondere.

Dismissione MFA SMS Entra ID Passkey: il calendario di migrazione
AzureIdentityConditional Access

Dismissione MFA SMS Entra ID Passkey: il calendario di migrazione

Microsoft ritira l'MFA SMS e vocale fornito da Microsoft in Entra ID entro il 1° febbraio 2027, iscrivendo automaticamente gli utenti rimanenti alle passkey a partire dal 1° settembre 2026. Ecco il calendario esatto, come scoprire chi è esposto e come migrare prima che scatti il prompt bloccante.

Certificato di firma SAML Entra scaduto: perché il login federato smette di funzionare
AzureApplicationsMonitoring

Certificato di firma SAML Entra scaduto: perché il login federato smette di funzionare

Un certificato di firma SAML scaduto non si limita a indebolire la sicurezza: blocca il login federato in tutto il tenant. Come funziona la rotazione dei certificati in Entra, come rilevare certificati in scadenza o con una validità troppo lunga, e come rinnovarli senza interruzioni.

Superficie di Attacco degli Oggetti Computer in Active Directory: Il Rischio di Identità Macchina che Nessuno Controlla
ADComputersAttack Paths

Superficie di Attacco degli Oggetti Computer in Active Directory: Il Rischio di Identità Macchina che Nessuno Controlla

La superficie di attacco degli oggetti computer in Active Directory — delega non vincolata, abuso RBCD, diritti DCSync sugli account macchina, computer nei gruppi admin e OS obsoleti — copre l'attacco, il rilevamento e il rimedio per ciascuno.

BadSuccessor dMSA Privilege Escalation: come un utente con pochi privilegi diventa Domain Admin
ADAdvancedAttack Paths

BadSuccessor dMSA Privilege Escalation: come un utente con pochi privilegi diventa Domain Admin

BadSuccessor dMSA privilege escalation permette a un utente con pochi privilegi e solo CreateChild su una OU di impersonare qualsiasi account del dominio, fino a Domain Admin. Meccanismo, patch di agosto 2025 (CVE-2025-53779), rilevamento e correzione.

Certighost CVE-2026-54121 ADCS: utenti con pochi privilegi possono impersonare un controller di dominio
ADADCSMonitoring

Certighost CVE-2026-54121 ADCS: utenti con pochi privilegi possono impersonare un controller di dominio

Certighost (CVE-2026-54121) è una falla critica di AD CS che consente a un utente di dominio con pochi privilegi di impersonare un controller di dominio. Corretta il 14 luglio 2026, PoC pubblico dal 24 luglio — cosa è confermato, come rilevarlo e come applicare la patch.