¿Necesita una póliza de seguro contra ataques de ransomware? Conseguir SilverfortEvaluación gratuita de seguridad de identidad de

Inicio » Blog » ¿Necesita una póliza de seguro contra ataques de ransomware? Conseguir SilverfortEvaluación gratuita de seguridad de identidad de

Muchas organizaciones están luchando hoy por alinear sus controles de seguridad con lo que los suscriptores ahora requieren para obtener seguro cibernético Cobertura contra ataques de ransomware. Desde el Protección de la identidad Desde esta perspectiva, incluso el descubrimiento inicial de brechas de acceso administrativo y MFA que abordar puede ser un desafío grave, debido a la falta de herramientas que puedan revelar la postura de seguridad de todos los usuarios administradores y cuentas de servicio. Esta es la razón por Silverfort está lanzando un programa gratuito evaluación de seguro cibernético oferta: para ayudar a las organizaciones en esta tarea y permitirles cumplir fácilmente con los requisitos de las aseguradoras.

Que es Silverfort¿La evaluación gratuita de seguridad de la identidad?

SilverfortEs gratis evaluación de seguro cibernético permite a los solicitantes de seguros cibernéticos superar estos obstáculos al proporcionar visibilidad integral de todas las cuentas de administrador que necesitan protección MFA, así como de todas las cuentas de servicio, incluido su nivel de privilegios y actividades. Además, la evaluación también descubre cualquier problema de higiene de la seguridad que pueda exponer el entorno a amenazas a la identidad, al tiempo que detecta los que ya están activos. Con esta información en la mano, las organizaciones pueden identificar fácilmente las brechas de seguridad de la identidad que les impiden alinearse con lo que requieren las aseguradoras, de modo que puedan resolverlas para obtener la póliza de seguro cibernético que necesitan.

SilverfortLa evaluación de seguridad de identidad de le proporciona hallazgos de los siguientes tipos:

Hallazgos tipo 1: Visibilidad de los usuarios administradores

Los requisitos más estrictos que tienen las aseguradoras es aplicar MFA protección de todo el acceso administrativo a diversos recursos del entorno, como servicios de directorio, infraestructura de red, acceso a la línea de comandos y otros. SilverfortLa evaluación de proporciona visibilidad completa de todos los usuarios administradores (incluidos los administradores paralelos que quizás no conozca) y los recursos a los que acceden, lo que le permite ver fácilmente su nivel actual de Cobertura de seguro cibernético de MFA y, en caso de lagunas, ampliar esta protección a todos los usuarios y recursos necesarios.

Captura de pantalla 1: Visibilidad de los usuarios administradores


Hallazgos tipo 2: Descubrimiento de cuentas de servicio

Otro aspecto importante de la elegibilidad para el seguro cibernético es poder demostrar que puede monitorear y proteger su cuentas de servicio. SilverfortLa evaluación de le brinda visibilidad completa de su inventario de cuentas de servicio y también le muestra sus niveles de privilegio, origen y destino, y la actividad general de cada cuenta. Lo más importante es que esta evaluación le permitirá determinar si alguna de estas cuentas está en riesgo o se está comportando de una manera anómala que podría indicar su compromiso.

Captura de pantalla 2: descubrimiento de cuentas de servicio

Hallazgos Tipo 3: Higiene de la seguridad de la identidad

Silverfort, herramienta de evaluación También puede identificar debilidades de seguridad en su entorno que reducen su resistencia a amenazas de identidad, exponiéndolo a varios métodos de ataque. Ejemplos de estos incluyen contraseñas obsoletas en uso, cuentas con contraseñas que nunca caducan, usuarios administradores con SPN (lo que los hace vulnerables a ataques Kerberoasting), así como el uso de protocolos débiles como NTLM y NTLMv1. Resolver estos problemas de higiene no detectados previamente es un paso clave para reducir la capacidad de un actor de amenazas para atacar su entorno.

Captura de pantalla 3: Higiene de la seguridad de la identidad


Hallazgos Tipo 4: Amenazas activas a la identidad

SilverfortLa evaluación de riesgos de también puede detectar cualquier amenaza de identidad viva que esté activa en el entorno en el momento de la evaluación. Estos incluyen comunes movimiento lateral técnicas (Pass-the-Ticket, Pass-the-Hash, etc.), captura de credenciales como Kerberoasting, intentos de fuerza bruta y otras que implican el compromiso de credenciales y el uso de las mismas para acceso malicioso. Estas técnicas son las que permiten ransomware que los actores se propaguen dentro de un entorno específico y aumenten el impacto de sus ataques, desde una sola máquina hasta una red completa.

Captura de pantalla 4 Amenazas de identidad activas

Dé el siguiente paso con la seguridad de su identidad

Cumplir con todos los nuevos requisitos de una póliza de seguro cibernético puede ser un desafío, especialmente si no se tiene una visibilidad completa de su entorno. Gracias a SilverfortCon la evaluación gratuita de riesgos de identidad, las organizaciones pueden enfrentar este desafío de frente. Descubra sus brechas de seguridad, califique para un seguro cibernético y elimine la amenaza del ransomware. Regístrate hoy.

Detenga las amenazas a la identidad ahora