Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Взлом Entra ID: взгляд изнутри на стратегию атаки и защиты от ее создателей

Автор: Merill Fernando

Загружено: 2025-11-01

Просмотров: 688

Описание:

Они написали КНИГУ о взломе Entra ID (вот что они обнаружили)

Сами Ламппу и Томас Наунхайм, создатели книги «Атака и защита от Entra ID», присоединяются ко мне, чтобы обсудить свой невероятный 5-летний проект, разработанный сообществом.

Мы обсуждаем самые сложные атаки, которые они исследовали, включая атаки с использованием токена «черного ящика» и PRT, а также их шокирующие выводы, связанные с TPM и соответствием устройств требованиям. Мы также подробно изучаем их новую главу, посвященную новой модели аутентификации на основе приложений Microsoft Entra Connect и критически важным шагам, которые необходимо предпринять для ее защиты.

О Сами и Томасе

Сами Ламппу — Microsoft Security MVP и ведущий специалист по безопасности в Elisa, специализирующийся на команде специалистов, помогая организациям превентивно предотвращать атаки.

Томас Наунхайм — архитектор по кибербезопасности в Gluckkanja и Microsoft Security MVP. Он специализируется на Microsoft Entra, управлении удостоверениями и доступом, а также на обеспечении безопасности в облаке.

Сами в LinkedIn —   / sami-lamppu  

Томас в LinkedIn —   / thomasnaunheim  

🔗 Ссылки по теме
План действий по атаке и защите от Entra ID — https://github.com/Cloud-Architekt/Az...

📗 Главы
02:35 История создания плана действий
07:08 Обзор глав об атаке
09:53 Для кого предназначен план действий?
13:59 Самая сложная глава: Токены
21:48 Шокирующие результаты PRT и TPM
24:43 НОВАЯ глава: Взлом Entra Connect (ABA)
29:10 Как защитить новую учётную запись синхронизации
36:53 HSCAR: Инструмент анализа осанки
45:09 Обновление руководства и сообщество
53:12 Что дальше и последний совет

Приложения для подкастов
🎙️ Entra.Chat - https://entra.chat
🎧 Apple Podcast → https://entra.chat/apple
📺 YouTube → https://entra.chat/youtube
📺 Spotify → https://entra.chat/spotify
🎧 Overcast → https://entra.chat/overcast
🎧 Pocketcast → https://entra.chat/pocketcast
🎧 Другие → https://entra.chat/rss

Соцсети Мерилла
📺 YouTube →    / @merillx  
👔 LinkedIn → linkedin.com/in/merill
🐤 Twitter → twitter.com/merill
🕺 TikTok → tiktok.com/@merillf
🦋 Bluesky → bsky.app/profile/merill.net
🐘 Mastodon → infosec.exchange/@merill
🧵 Threads → threads.net/@merillf
🤖 GitHub → github.com/merill

Взлом Entra ID: взгляд изнутри на стратегию атаки и защиты от ее создателей

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Что знают исследователи безопасности о Microsoft Entra, чего не знаете вы

Что знают исследователи безопасности о Microsoft Entra, чего не знаете вы

Как защитить аккаунты и крипту без паролей и телефонов

Как защитить аккаунты и крипту без паролей и телефонов

Byebyedpi на телефон снимает ограничение с ваших сайтов

Byebyedpi на телефон снимает ограничение с ваших сайтов

Почему НЕЛЬЗЯ использовать бесплатный ВПН? Разбор специалистом по кибербезопасности

Почему НЕЛЬЗЯ использовать бесплатный ВПН? Разбор специалистом по кибербезопасности

КУСТО УВИДЕЛ ЧТО СКРЫВАЛИ НА ДНЕ БАЙКАЛА! О ЧЕМ МОЛЧАЛ СССР?

КУСТО УВИДЕЛ ЧТО СКРЫВАЛИ НА ДНЕ БАЙКАЛА! О ЧЕМ МОЛЧАЛ СССР?

Свой VPN для обхода блокировок без посредников и без знаний IT

Свой VPN для обхода блокировок без посредников и без знаний IT

ПОТАПЕНКО: Что случилось на

ПОТАПЕНКО: Что случилось на "Валдае", зачем вышел Лавров, куда не идет Собянин, (не)МИР, ЧТО ДАЛЬШЕ

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Новый завод по производству микросхем в Америке — катастрофа на 50 миллиардов долларов

Новый завод по производству микросхем в Америке — катастрофа на 50 миллиардов долларов

Невидимый самолет против советской ПВО | Кто победил в этой битве над Балканами?

Невидимый самолет против советской ПВО | Кто победил в этой битве над Балканами?

Как отключить SMS-многофакторную аутентификацию в Entra ID без единого скрипта

Как отключить SMS-многофакторную аутентификацию в Entra ID без единого скрипта

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Мессенджер Max: разбираемся без паранойи и даем советы по безопасности

Мессенджер Max: разбираемся без паранойи и даем советы по безопасности

⚡️ Зеленский запросил переговоры с Путиным || Срочная эвакуация в Украине

⚡️ Зеленский запросил переговоры с Путиным || Срочная эвакуация в Украине

ИИ создаст 2 мира, GPT 5.1 - добрый и зря, OpenAI теряет бизнес

ИИ создаст 2 мира, GPT 5.1 - добрый и зря, OpenAI теряет бизнес

I Found a Bug That Could Hack ANY Microsoft 365 Tenant - Here's What Happened

I Found a Bug That Could Hack ANY Microsoft 365 Tenant - Here's What Happened

Windows 11 — безнадёжное дело. Поистине, её пора на свалку. Не обновляйтесь с 10-й версии.

Windows 11 — безнадёжное дело. Поистине, её пора на свалку. Не обновляйтесь с 10-й версии.

AZ-104: Azure Administrator

AZ-104: Azure Administrator

Найдите скрытые недостатки вашего арендатора за считанные минуты

Найдите скрытые недостатки вашего арендатора за считанные минуты

Как Microsoft Entra Global Secure Access меняет правила игры в сфере безопасности корпоративных с...

Как Microsoft Entra Global Secure Access меняет правила игры в сфере безопасности корпоративных с...

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]