MCTTP (Munich Cyber Tactics Techniques and Procedures) 2024 Active Directory (AD) im Fokus des Cybercrime

Von Dipl.-Phys. Oliver Schonschek 2 min Lesedauer

Anbieter zum Thema

Security-Professionals müssen ihr Augenmerk stärker auf Identitäten und Berechtigungen legen. Viele Cyberattacken zielen auf das AD. Die MCTTP 2024 bietet Innenansichten zu AD-Angriffen und liefert Best Practices für den AD-Schutz. Nicht nur deshalb lohnt sich die Profi-Konferenz für IT-Sicherheitsfachkräfte, die vom 18. – 19. September in der Motorworld München stattfindet.

Security-Experten stellen auf der MCTTP 2024 unter anderem die effektivsten Active Directory-Angriffe der letzten zehn Jahre vor.(Bild:  Art_spiral - stock.adobe.com / KI-generiert)
Security-Experten stellen auf der MCTTP 2024 unter anderem die effektivsten Active Directory-Angriffe der letzten zehn Jahre vor.
(Bild: Art_spiral - stock.adobe.com / KI-generiert)

In den über 20 Jahren, in denen AD existiert, hat sich die Sicherheit nicht verbessert, und der Schutz von Active Directory wird durch Cloud-Integrationskomponenten noch komplizierter, berichtet Sean Metcalf, CTO, Trimarc. Er ist vor Ort auf der MCTTP (Munich Cyber Tactics Techniques and Procedures) 2024 und stellt in seinem Vortrag eine Sammlung der effektivsten Active Directory-Angriffe der letzten zehn Jahre vor.

In seiner Präsentation „A Decade of Active Directory Attacks: What We've Learned & What's Next“ werden einige der differenzierteren Angriffstechniken untersucht und fundiert dargestellt, wie man die Abwehrmaßnahmen am besten strukturiert, um sich vor der aktuellen Bedrohung zu schützen.

Das Programm der zweitägigen Profi-Konferenz MCTTP 2024 hält weitere wichtige Impulse und Innenansichten zur AD-Sicherheit und anderen zentralen Security-Themen bereit.

Das AD gesehen mit den Augen des Red Teams

Chirag Savla, Senior Cloud Security Engineer, und Raunak Parmar, ebenfalls Senior Cloud Security Engineer, bringen die „Hacker's Story from Reader to Global Admin in Azure“ auf die Bühne der MCTTP 2024 in der Motorworld München.

Die beiden Security-Spezialisten haben kürzlich eine Azure Cloud Red Team-Bewertung durchgeführt, bei der ihnen eine grundlegende Reader-Rolle zugewiesen wurde. Ihr Vortrag hilft zu verstehen, wie sie es geschafft haben, selbst in einer eingeschränkten Umgebung aufgrund von Azure-Richtlinien und Richtlinien für bedingten Zugriff einen privilegierten Zugriff auf Azure-Dienste und Azure AD-Komponenten zu erhalten.

AD-Sicherheit ist auch eine Sache der Einstellung

In dem Vortrag „Top 10 Hybrid Active Directory Security Settings: Exploitable Settings!“ macht Derek Melber klar: Active Directory wird angegriffen! Angreifer wissen genau, wonach sie suchen müssen und wie sie Hybrid AD ausnutzen können. Security-Professionals müssen wissen, wie sie AD schützen können, sowohl On-Premises als auch bei Entra ID. In diesem Vortrag erfahren Teilnehmerinnen und Teilnehmer, was Angreifer tun, und mit diesem Wissen können die Security-Fachkräfte AD effizient sichern.

Die MCTTP-Konferenz 2024 findet vom 18. bis 19. September in der MOTORWORLD München statt. Holen Sie sich jetzt Ihr Ticket!

MCTTP 2024

Am 17. - 19. September knüpft die MCTTP Munich Cyber Tactics, Techniques and Procedures an den großen Erfolg im letzten Jahr an.

Das Programmkomitee hat aus über 80 erstklassigen Einreichungen ein hochspannendes, dreitägiges Programm zusammengestellt:

  • Drei Keynotes von hochangesehenen Experten,
  • vier exklusive Deep Security-Trainings von 9 Top-Trainern,
  • 26 Talks von Cybersicherheits- & InfoSec-Experten aus 13 Ländern,
  • einzigartiges Networking mit Masterminds & Tech-Pionieren der Cyber Security in der beeindruckenden Atmosphäre der Motorworld München.

(ID:50114964)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung