Identity Security Blog

Expert insights on Active Directory and Azure security vulnerabilities, hardening guides, and remediation best practices.

123 articles
Firma LDAP disabilitata: come i bind non firmati espongono Active Directory
ADNetworkIdentity

Firma LDAP disabilitata: come i bind non firmati espongono Active Directory

La firma LDAP disabilitata consente ancora bind SASL non firmati e bind LDAP semplici in chiaro verso i domain controller. Scopri come rilevare il problema, correggerlo e non rompere le applicazioni legacy.

Password nelle descrizioni AD: rilevazione e bonifica
ADPasswordAccounts

Password nelle descrizioni AD: rilevazione e bonifica

I campi Descrizione di Active Directory continuano a esporre password temporanee o storiche. Ecco come rilevare il problema e correggerlo in modo sicuro.

Confronto strumento audit AD: come confrontare PingCastle, Purple Knight e workflow di audit ripetibili
ADAzureIdentityMonitoring

Confronto strumento audit AD: come confrontare PingCastle, Purple Knight e workflow di audit ripetibili

Un confronto criteria-first tra strumenti di audit AD, da PingCastle e Purple Knight a workflow ripetibili pensati per identità ibride e follow-up di remediation.

Come auditare la sicurezza di Microsoft Entra ID (Azure AD): guida pratica
AzureIdentityConditional Access

Come auditare la sicurezza di Microsoft Entra ID (Azure AD): guida pratica

Scopri come auditare la sicurezza di Microsoft Entra ID, inclusi Conditional Access, MFA, PIM, permessi applicativi, accesso guest e priorità di remediation.

Auditare la sicurezza di Active Directory: cosa verificare per prima e come dimostrare la remediation
ADIdentityPrivileged Access

Auditare la sicurezza di Active Directory: cosa verificare per prima e come dimostrare la remediation

Guida tecnica per auditare la sicurezza di Active Directory, da Tier 0 e abuso ACL a Kerberos, AD CS, logging e prova di remediation.

App Azure con Privilegi Eccessivi nel Tenant
AzureApplicationsPermissions

App Azure con Privilegi Eccessivi nel Tenant

Le registrazioni applicazione con privilegi eccessivi e segreti client divulgati danno agli aggressori accesso API completo a caselle di posta, file e risorse Azure.

Azure Identity Protection: Bloccare le Credenziali Divulgate
AzureRisk ProtectionIdentity

Azure Identity Protection: Bloccare le Credenziali Divulgate

Azure Identity Protection e utile solo quando le rilevazioni di rischio attivano una risposta. Scopri come funzionano il rischio di accesso, il rischio utente, i criteri di Accesso Condizionale, il rimedio e la validazione in Microsoft Entra ID.

Azure Tenant Hardening: Security Defaults
AzureConfigCompliance

Azure Tenant Hardening: Security Defaults

I nuovi tenant Azure vengono consegnati con configurazioni non sicure. Security Defaults disabilitati, auth legacy attiva e accesso guest aperto creano superficie di attacco immediata.

Sicurezza delle Identita Azure: Perche l'MFA da Solo Non Basta
AzureIdentityConfig

Sicurezza delle Identita Azure: Perche l'MFA da Solo Non Basta

L'MFA e necessaria ma non sufficiente: metodi deboli, eccezioni, guest, workload identity e policy legacy mantengono percorsi di abuso in Microsoft Entra ID.

NTLM Relay: rilevamento e prevenzione
ADNetworkConfig

NTLM Relay: rilevamento e prevenzione

Il NTLM Relay consente agli aggressori di intercettare autenticazioni e impersonare utenti senza craccare password. Scopri come funziona l'attacco e come eliminarlo.

Conformita AD e Azure: NIS2, ISO 27001, CIS
ADAzureComplianceConfig

Conformita AD e Azure: NIS2, ISO 27001, CIS

NIS2, ISO 27001, Controlli CIS — i requisiti di conformita si mappano a controlli specifici di AD e Azure. Valuta il tuo ambiente e colma le lacune in modo efficiente.

Monitoraggio Sicurezza AD: Event ID e SIEM
ADMonitoringConfig

Monitoraggio Sicurezza AD: Event ID e SIEM

La maggior parte degli ambienti AD genera log ma manca della logica di rilevamento per individuare attacchi reali. Scopri quali eventi contano e come costruire rilevamenti SIEM efficaci.