Série de webinaires Authentication Insights
Ce que les pentesters corrigent en premier : 5 mesures de durcissement AD qui font la différence
Le plus grand changement apporté par l'IA, c'est que les défenseurs ont beaucoup moins de marge d'erreur. L'IA abaisse la barrière d'entrée des attaques contre AD, mais les vulnérabilités qu'elles exploitent ne sont pas nouvelles. La bonne nouvelle, c'est qu'elles peuvent aussi être entièrement corrigées.
Spencer Alessi, Microsoft MVP et pentester senior chez SecurIT360, présente 5 mesures de durcissement à fort impact que vous pouvez mettre en place en un après-midi.
Inscrivez-vous dès aujourd'hui pour y assister et recevoir l'enregistrement (en anglais).
Intervenants
Pentester senior chez SecurIT360, Microsoft MVP
Spencer Alessi
Spencer Alessi est pentester senior chez SecurIT360 et Microsoft MVP (Sécurité – Identité et accès). Ancien administrateur système devenu pentester, il s'intéresse au point de rencontre entre l'attaque et la défense : la manière dont les attaquants internes se déplacent, la façon dont les erreurs de configuration d'Active Directory et de Windows créent des chemins d'attaque « gratuits », et les moyens dont disposent les administrateurs pour durcir leurs environnements sans perturber la production. Il est reconnu pour ses démonstrations pratiques, ses étapes de correction concrètes et un style qui rend les sujets sérieux captivants. Spencer a donné des keynotes, des conférences et des webinaires sur des sujets tels que les scripts de connexion dangereux, les permissions Active Directory non sécurisées et les erreurs de configuration Active Directory/Windows rencontrées sur le terrain.
Journaliste IT
John Dunn
John E. Dunn est un journaliste chevronné spécialisé en cybersécurité, qui couvre notamment la gestion de crise, les ransomwares, les violations de données, le chiffrement, l'informatique quantique et la QKD, le DevSecOps, les services managés, la cybersécurité dans l'éducation et dans le commerce de détail, le signalement des vulnérabilités et l'éthique de la cybersécurité. John a été rédacteur en chef des éditions britanniques de Personal Computer Magazine, LAN Magazine et Network World. En 2003, il a cofondé Techworld et couvre depuis la cybersécurité et l'informatique d'entreprise pour de nombreuses publications, dont Computerworld, Forbes, Naked Security, The Register et The Times.
