Livres Blancs

Faire rebondir le ticket et l'iodure d'argent sur Azure AD Kerberos

SilverfortLa plate-forme d'authentification sans agent de s'intègre directement à Okta pour étendre l'authentification multifacteur (MFA) forte et adaptative partout.
Azure AD Kerberos_Ressource vedette_1352X1040

Azure AD Kerberos est une nouvelle modification du protocole Kerberos hérité, et a été développé par Microsoft pour permettre aux charges de travail IaaS dans Azure de s'authentifier directement sur Azure AD au lieu d'un AD hérité comme elles le faisaient jusqu'à présent. Cependant, nos recherches ont révélé que certains des Kerberos des faiblesses sont toujours présentes dans le nouveau Entra ID (anciennement Azure AD).

Dans cette recherche, vous pouvez découvrir comment nous avons modifié les techniques Kerberos Pass the Ticket et Silver Ticket pour développer le nouveau Faire rebondir le billet surélevées que pour les Iodure d'argent qui peut être utilisé contre Entra ID Kerberos.

Nous avons osé aller plus loin dans la protection de l’identité.

Découvrez les possibilités qui s’offrent à vous.

Demandez une démo pour voir le Silverfort Plateforme de sécurité des identités en action.