Von Hairless in the Cloud entdeckt von Player FM und unserer Community - Das Urheberrecht hat der Herausgeber, nicht Player FM, und die Audiodaten werden direkt von ihren Servern gestreamt. Tippe auf Abonnieren um Updates in Player FM zu verfolgen oder füge die URL in andere Podcast Apps ein.

People love us!

User reviews

"Ich liebe die Offline-Funktion"
"Das ist /"der/" Weg, deine Podcast-Abos zu handhaben. Es ist auch eine großartige Möglichkeit, neue Podcasts zu entdecken."

072 - Catch-up und Brute Force gegen das AAD

44:51
 
Teilen
 

Manage episode 303639935 series 2576855
Von Hairless in the Cloud entdeckt von Player FM und unserer Community - Das Urheberrecht hat der Herausgeber, nicht Player FM, und die Audiodaten werden direkt von ihren Servern gestreamt. Tippe auf Abonnieren um Updates in Player FM zu verfolgen oder füge die URL in andere Podcast Apps ein.

- Windows 11

- Neue Surface Geräte (Studio & Duo2)

- Guter Samariter Attack mit AirTag: https://krebsonsecurity.com/2021/09/apple-airtag-bug-enables-good-samaritan-attack/

- GitHub Copilot ………………………….. Marco mal ausprobiert????

- Brute Force Azure AD https://www.secureworks.com/research/undetected-azure-active-directory-brute-force-attacks

- Seamless SSO Enpoint /usernamemixed, eigentlich für hybrid joined clients für SSO

- Ist aber momentan für alle Tenants enabled

- Dagegen kann man BF attacken fahren, ohne MFA und ohne CA

- Diese werden nicht gelogged

- Es gibt auch schon einen PoC für ein BF script auf Github

- Gegen eine BF Attacke hilft trotzdem SmartLockout in AAD

- Allerdings nicht gegen password spray - es hängt also weiter an der PW Qualität

- Außerdem, selbst wenn einer an ein PW kommt hilft ggf noch CA oder und MFA

- Microsoft hat nun angekündigt, dass diese Events künftig gelogged werden und dies wurde auf TW schon bestätigt

- Außerdem wird der Endpoint per default disabled und man kann ihn künftig disablen manuell

- Teams News

- https://techcommunity.microsoft.com/t5/microsoft-teams-blog/what-s-new-in-microsoft-teams-september-2021/ba-p/2793627

- CarPlay

- Pin a message

- Reply to message

- Open in Office by default

- Neue Apple Devices

- MIP Co-Authoring im Desktop GA

- https://techcommunity.microsoft.com/t5/security-compliance-and-identity/co-authoring-on-microsoft-information-protection-encrypted/ba-p/2693718

- GKGAB Webcast: https://www.youtube.com/watch?v=vOz4JIJoSW8

- Teams Co Organizer (Nov 2021)

- https://www.microsoft.com/en-in/microsoft-365/roadmap?filters=Microsoft%20Teams&searchterms=co-organize

- Events

- Microsoft Ignite November 2–4: https://myignite.microsoft.com/home

- WorkplaceNinjaSummit

- Lightweight PLans in Planner

- https://m365admin.handsontek.net/lightweight-plans-in-planner

- Trek vs Wars: 34 Jahre https://mobile.twitter.com/jonathansfrakes/status/1443678370676437012

  continue reading

89 Episoden

Teilen
 
Manage episode 303639935 series 2576855
Von Hairless in the Cloud entdeckt von Player FM und unserer Community - Das Urheberrecht hat der Herausgeber, nicht Player FM, und die Audiodaten werden direkt von ihren Servern gestreamt. Tippe auf Abonnieren um Updates in Player FM zu verfolgen oder füge die URL in andere Podcast Apps ein.

- Windows 11

- Neue Surface Geräte (Studio & Duo2)

- Guter Samariter Attack mit AirTag: https://krebsonsecurity.com/2021/09/apple-airtag-bug-enables-good-samaritan-attack/

- GitHub Copilot ………………………….. Marco mal ausprobiert????

- Brute Force Azure AD https://www.secureworks.com/research/undetected-azure-active-directory-brute-force-attacks

- Seamless SSO Enpoint /usernamemixed, eigentlich für hybrid joined clients für SSO

- Ist aber momentan für alle Tenants enabled

- Dagegen kann man BF attacken fahren, ohne MFA und ohne CA

- Diese werden nicht gelogged

- Es gibt auch schon einen PoC für ein BF script auf Github

- Gegen eine BF Attacke hilft trotzdem SmartLockout in AAD

- Allerdings nicht gegen password spray - es hängt also weiter an der PW Qualität

- Außerdem, selbst wenn einer an ein PW kommt hilft ggf noch CA oder und MFA

- Microsoft hat nun angekündigt, dass diese Events künftig gelogged werden und dies wurde auf TW schon bestätigt

- Außerdem wird der Endpoint per default disabled und man kann ihn künftig disablen manuell

- Teams News

- https://techcommunity.microsoft.com/t5/microsoft-teams-blog/what-s-new-in-microsoft-teams-september-2021/ba-p/2793627

- CarPlay

- Pin a message

- Reply to message

- Open in Office by default

- Neue Apple Devices

- MIP Co-Authoring im Desktop GA

- https://techcommunity.microsoft.com/t5/security-compliance-and-identity/co-authoring-on-microsoft-information-protection-encrypted/ba-p/2693718

- GKGAB Webcast: https://www.youtube.com/watch?v=vOz4JIJoSW8

- Teams Co Organizer (Nov 2021)

- https://www.microsoft.com/en-in/microsoft-365/roadmap?filters=Microsoft%20Teams&searchterms=co-organize

- Events

- Microsoft Ignite November 2–4: https://myignite.microsoft.com/home

- WorkplaceNinjaSummit

- Lightweight PLans in Planner

- https://m365admin.handsontek.net/lightweight-plans-in-planner

- Trek vs Wars: 34 Jahre https://mobile.twitter.com/jonathansfrakes/status/1443678370676437012

  continue reading

89 Episoden

כל הפרקים

×
 
Loading …

Willkommen auf Player FM!

Player FM scannt gerade das Web nach Podcasts mit hoher Qualität, die du genießen kannst. Es ist die beste Podcast-App und funktioniert auf Android, iPhone und im Web. Melde dich an, um Abos geräteübergreifend zu synchronisieren.

 

Player FM - Podcast-App
Gehen Sie mit der App Player FM offline!

Kurzanleitung