Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Что знают исследователи безопасности о Microsoft Entra, чего не знаете вы

Автор: Merill Fernando

Загружено: 2025-11-08

Просмотров: 810

Описание:

В этом выпуске я беседую с исследователем безопасности Кэти Ноулз, чтобы разобраться в скрытых уровнях систем идентификации в Microsoft Entra. Мы рассмотрим реальные пути атак, такие как бэкдоры для принципалов-служб, ограниченные административные единицы, которые могут случайно создавать неблокируемые учетные записи, и фишинг OAuth в Copilot Studio.

Кэти также рассказывает о своем подходе к глубоким техническим исследованиям, о том, что часто упускают из виду специалисты по безопасности, и о том, почему безопасность идентификации становится все сложнее. Это один из тех разговоров, после которого вы начинаете думать иначе.

О Кэти Ноулз

Кэти Ноулз — старший исследователь по безопасности в Datadog, специализирующийся на безопасности Microsoft Azure и Entra ID. Она обладает обширным опытом в области разработки безопасности, тестирования на проникновение и реагирования на инциденты. Кэти известна своими глубокими исследованиями, связывающими сложные технические уязвимости с практическими рекомендациями по защите. Она регулярно публикуется в Datadog Security Labs и выступает на крупных конференциях по безопасности.

LinkedIn —   / kaknowles  

🔗 Ссылки по теме

Публикации Кэти о безопасности в Datadog — https://securitylabs.datadoghq.com/ar...

Личный блог Кэти — https://kknowl.es

Выступления Кэти на конференции — https://kknowl.es/external-content/

Создание неизменяемых пользователей с помощью ошибки в ограниченных административных единицах Entra ID — https://securitylabs.datadoghq.com/ar...

I SPy: Эскалация до уровня глобального администратора Entra ID с помощью собственного приложения — https://securitylabs.datadoghq.com/ar...

CoPhish: Использование Microsoft Copilot Studio как оболочка для фишинга OAuth - https://securitylabs.datadoghq.com/ar...

📗 Главы

02:08 Ошибка бессмертного пользователя в ограниченных административных единицах
04:23 Влияние злоумышленника: неудаляемая вредоносная учётная запись
05:59 Взлом собственных приложений и обход AppLock
09:29 Как она нашла обход AppLock
11:16 День из жизни специалиста по безопасности
14:20 Фишинг с Copilot Studio и OAuth
17:00 Лучшие советы по управлению приложениями и безопасности
21:45 Скрытый риск политик доступа к Azure Key Vault
28:55 Объяснение регистраций приложений и принципалов-служб
41:48 Будущее: идентификаторы агентов и новое доверие Модель

Приложения для подкастов

🎙️ Entra.Chat - https://entra.chat
🎧 Apple Podcast → https://entra.chat/apple
📺 YouTube → https://entra.chat/youtube
📺 Spotify → https://entra.chat/spotify
🎧 Overcast → https://entra.chat/overcast
🎧 Pocketcast → https://entra.chat/pocketcast
🎧 Другие → https://entra.chat/rss

Соцсети Мерилл

📺 YouTube →    / @merillx  
👔 LinkedIn → linkedin.com/in/merill
🐤 Twitter → twitter.com/merill
🕺 TikTok → tiktok.com/@merillf
🦋 Bluesky → bsky.app/profile/merill.net
🐘 Mastodon → infosec.exchange/@merill
🧵 Threads → threads.net/@merillf
🤖 GitHub → github.com/merill

Что знают исследователи безопасности о Microsoft Entra, чего не знаете вы

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Найдите скрытые недостатки вашего арендатора за считанные минуты

Найдите скрытые недостатки вашего арендатора за считанные минуты

DEFCON — это не то, чего я ожидал...

DEFCON — это не то, чего я ожидал...

How Microsoft Entra Global Secure Access is changing the game for enterprise network security!

How Microsoft Entra Global Secure Access is changing the game for enterprise network security!

Расширение возможностей Microsoft Entra: Logic Apps, Power Apps и искусство экспериментирования с...

Расширение возможностей Microsoft Entra: Logic Apps, Power Apps и искусство экспериментирования с...

Лучшая система безопасности с открытым исходным кодом, о которой вы никогда не слышали.

Лучшая система безопасности с открытым исходным кодом, о которой вы никогда не слышали.

Как отключить SMS-многофакторную аутентификацию в Entra ID без единого скрипта

Как отключить SMS-многофакторную аутентификацию в Entra ID без единого скрипта

I Found a Bug That Could Hack ANY Microsoft 365 Tenant - Here's What Happened

I Found a Bug That Could Hack ANY Microsoft 365 Tenant - Here's What Happened

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

ЭКСКЛЮЗИВ: Секреты защиты собственного клиента Entra ID от Microsoft

ЭКСКЛЮЗИВ: Секреты защиты собственного клиента Entra ID от Microsoft

How to Hide in Plain Sight: Next-Level Digital Privacy | Ivan Banov at BSidesCache 2025

How to Hide in Plain Sight: Next-Level Digital Privacy | Ivan Banov at BSidesCache 2025

Как Ubuntu Предала Linux - Вся Правда о Взлёте и Падении Canonical

Как Ubuntu Предала Linux - Вся Правда о Взлёте и Падении Canonical

Архитектура памяти на основе нейробиологии. Моя система локального обучения ИИ без файн-тюнинга!

Архитектура памяти на основе нейробиологии. Моя система локального обучения ИИ без файн-тюнинга!

10 Principles for Secure by Design: Baking Security into Your Systems

10 Principles for Secure by Design: Baking Security into Your Systems

Как ИИ и Zero Trust меняют представление о безопасности личных данных с помощью Microsoft Entra

Как ИИ и Zero Trust меняют представление о безопасности личных данных с помощью Microsoft Entra

Отзыв Microsoft: абсолютный КОШМАР конфиденциальности 2025 года

Отзыв Microsoft: абсолютный КОШМАР конфиденциальности 2025 года

Музыка для работы за компьютером | Фоновая музыка для концентрации и продуктивности

Музыка для работы за компьютером | Фоновая музыка для концентрации и продуктивности

Cybersecurity Architecture: Who Are You? Identity and Access Management

Cybersecurity Architecture: Who Are You? Identity and Access Management

Breaking Identity Barriers: 700 Apps & 30,000 Users in 90 Days | EntraChat with Ben Wolfe

Breaking Identity Barriers: 700 Apps & 30,000 Users in 90 Days | EntraChat with Ben Wolfe

Entra Ignite Recap: Synced Passkeys, Agent ID & The Future of Identity

Entra Ignite Recap: Synced Passkeys, Agent ID & The Future of Identity

КАК УСТРОЕН TCP/IP?

КАК УСТРОЕН TCP/IP?

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]