[APAC] Moving Laterally to O365 Cloud Using a Domain Trust Modification Attack - ERP Spain.com - España y América Latina
Portal sobre Software y productos ERP
Estás en »Webinars
Estás en »Webinars
Martes 22 de Jun, 2021
The months following last December’s SolarWinds SUNBURST supply chain attack have brought forth plenty of intelligence around the tactics, techniques, and processes used to compromise thousands of organization’s networks. The threat actors, dubbed the APT group UNC2452, moved laterally within the victim’s on-premises environment and jumped to their Microsoft 365 tenant. This hybrid movement can occur via a “Golden SAML” attack, that includes the manipulation of the domain federation trust settings in Azure and potentially within the on-premises AD Federated Services deployment (MITRE ATT&CK technique T1484.002 - Domain Trust Modification) by configuring the domain to accept authorization tokens signed by UNC2452’s SAML signing certificate (technique T1606.002 – Forge Web Credentials: SAML tokens). In the first part, Microsoft MVP and cybersecurity expert Nick Cavalancia discusses: - The role of ADFS, domain trusts, and certificates - The value of moving laterally from on-prem to the cloud - The potential impact both for the initial and subsequent attacks Brian Coulson - Threat Research Principal Engineer, Sally Vincent and Dan Kaiser, both Threat Research Senior Engineers all at LogRhythm, then provide multiple perspectives while simulating the attack and exploring log artifacts of the attack from within the LogRhythm SIEM. Brian, Sally, and Dan explore how a malicious actor could add a federated domain to a Microsoft 365 tenant and discuss how the addition of the federated domain will enable the attacker’s progression towards their objectives. They simulate the attack and consider the attack from the standpoint of threat hunter or detection engineer, examining the log artifacts from Azure and on-premises sources. Finally, they demonstrate threat hunting and real time detection of this technique in the LogRhythm SIEM.
00:00 - 01:00 hs GMT+1
01:00 - 02:00 hs GMT+1
06:00 - 07:00 hs GMT+1
08:00 - 09:00 hs GMT+1
18:00 - 19:00 hs GMT+1
06:00 - 07:00 hs GMT+1
09:00 - 10:00 hs GMT+1
11:30 - 12:00 hs GMT+1
18:00 - 19:00 hs GMT+1
05:00 - 06:00 hs GMT+1
16:00 - 17:00 hs GMT+1
04:00 - 05:00 hs GMT+1
05:00 - 06:00 hs GMT+1
00:00 - 01:00 hs GMT+1
08:00 - 09:00 hs GMT+1
06:00 - 07:00 hs GMT+1
08:00 - 09:00 hs GMT+1
09:00 - 10:00 hs GMT+1
18:00 - 19:00 hs GMT+1
14:00 - 15:00 hs GMT+1
18:00 - 19:00 hs GMT+1
09:00 - 10:00 hs GMT+1
09:00 - 10:00 hs GMT+1
00:00 - 01:00 hs GMT+1
00:00 - 01:00 hs GMT+1
02:00 - 03:00 hs GMT+1
04:30 - 05:00 hs GMT+1
09:00 - 10:00 hs GMT+1
15:00 - 16:00 hs GMT+1
10:00 - 11:00 hs GMT+1
16:00 - 17:00 hs GMT+1
05:00 - 06:00 hs GMT+1
09:00 - 10:00 hs GMT+1
00:00 - 01:00 hs GMT+1
06:30 - 07:00 hs GMT+1
03:00 - 04:00 hs GMT+1
05:00 - 06:00 hs GMT+1
10:00 - 11:00 hs GMT+1
18:00 - 19:00 hs GMT+1
05:00 - 06:00 hs GMT+1
08:00 - 09:00 hs GMT+1
00:00 - 01:00 hs GMT+1
01:00 - 02:00 hs GMT+1
06:00 - 07:00 hs GMT+1
08:00 - 09:00 hs GMT+1
18:00 - 19:00 hs GMT+1
06:00 - 07:00 hs GMT+1
09:00 - 10:00 hs GMT+1
.
La nube tiene importantes ventajas: ahorros de costes, facilidad para trabajar en equipos remotos, menor necesidad de administración de la infraestructura, mejoras de seguridad, etc. Sin embargo, al comentar con algunos clientes la posibilidad de migrar las licencias de Atlassian a cloud, me comentaron que habían hecho alguna experiencia de migración y no le salían tan bien las cuentas. Estos comentarios me hicieron reflexionar sobre cuáles podían ser las causas de que no salieran las cuentas y permitirme ofrecer algunas recomendaciones y consejos. ... Leer más ►
Publicado el 22-Dic-2021 • 14.40hs
Publicado el 27-Set-2021 • 12.50hs
Publicado el 27-Set-2021 • 09.51hs
.
Publicamos una serie de informes del experto de Technology Evaluation Centers Ted Rohm sobre el ERP Cloud Netsuite para diferentes sectores. ... Leer más ►
Publicado el 16-Nov-2020 • 17.27hs
Publicado el 22-May-2020 • 10.22hs
Publicado el 4-Dic-2019 • 09.08hs
.
Junto con nuestro socio Technology Evaluations Center ofrecemos a nuestros usuarios una plantilla detallada RFP para software de Planificación de la Demanda. ... Leer más ►
Publicado el 27-Nov-2019 • 19.33hs
Publicado el 13-Jul-2018 • 20.14hs
Publicado el 26-Abr-2018 • 20.15hs
.
La consultora Panorama Consulting hace un análisis del fallo del ERP de Luthansa del pasado febrero del 2023 debido a un fallo en Data Center. ... Leer más ►
Publicado el 20-Oct-2024 • 17.41hs
Publicado el 12-Mar-2024 • 13.37hs
Publicado el 12-Mar-2024 • 13.37hs
.
Soya es un hombre de 50 años de la prefectura japonesa de Ibaraki. Es motero y un día decide crearse una cuenta en Twitter. Sube fotos frecuentemente, pero no tiene mucho éxito, apenas unos pocos me gusta y algún que otro mensaje de respuesta. Sin embargo, de pronto cambia su estrategia y empieza a recibir muchos me gusta en cada una de las fotos que sube: se ha convertido en influencer. ... Leer más ►
Publicado el 22-Dic-2021 • 14.37hs
.
Publicamos directorio de software y consultores ERP para el sector de producción alimentaria. Además podrá encontrar un informe en inglés de TEC sobre ERP para la Industria de Procesos. Contenido patrocinado por Ekon España. ... Leer más ►
Publicado el 12-Mar-2024 • 13.35hs
Publicado el 1-Mar-2022 • 14.42hs
Publicado el 17-Jul-2020 • 14.02hs
Publicado el 3-Feb-2016 • 12.17hs