Bienvenidos a nuestro blog de Seguridad Empresarial.
En un entorno donde las amenazas digitales evolucionan constantemente, las empresas deben actualizar sus prácticas para mantenerse seguras y resilientes.
M365 Business Premium Administrado por Expertos: La Ciberseguridad al Alcance de tu SMB.
Resumen En Greenfence Security (GFS) la confianza que han tenido nuestros clientes en nosotros para que les evaluemos su postura de seguridad ha dado lugar a que los clientes nos pidan que administremos sus entornos corporativos en nube, específicamente los entornos Microsoft 365 (M365). En este artículo nos vamos a centrar en que una instalación…
Protección de Servidores Entra Connect Sync
Si utilizas Entra ID (anteriormente Azure AD) en tu organización, sabes que Entra Connect Sync es la herramienta responsable de sincronizar credenciales entre tu Directorio Activo local y la nube de Microsoft. Sin embargo, su importancia crítica lo convierte en un objetivo atractivo para los atacantes. ¿Por qué los servidores Entra Connect Sync son un…
DPAPI: Protegiendo y Atacando Datos Sensibles en Windows (Guía para Ciberseguridad)
Introducción En el mundo de la ciberseguridad, entender cómo se protegen y, a veces, se abusan los datos sensibles es crucial. DPAPI (Data Protection API) de Windows es una de esas piezas clave. Para profesionales de la seguridad ofensiva (ethical hackers, red teamers) y ciberdefensores, DPAPI representa tanto un mecanismo de protección vital como un…
Protección de tokens disponible para Microsoft Entra ID P1
Recientemente Microsoft ha reforzado sus defensas al integrar la protección de tokens a través de reglas de acceso condicional en el licenciamiento de Microsoft Entra ID P1. Esta es una buenísima noticia para todas las organizaciones que buscan fortalecer su seguridad en la nube y proteger a sus usuarios de Microsoft 365. Esto es importante…
Monitoreando el uso de agentes de Copilot en Sharepoint Online
Si estás usando Microsoft 365 Copilot, necesitas saber esto:➡️ Microsoft 365 Copilot integra la creación asistentes de IA para Sharepoint Online llamados «agentes».➡️ Estos agentes vienen en dos formas, agentes por defecto «Default agents» que son creados por Microsoft con acceso a los datos del sitio y agentes customizados «Custom agents» que con creados por…
Desbloquea el potencial de las Named Locations en Microsoft Entra ID
Hace años, cuando empecé mi aprendizaje con Microsoft Entra ID, las named locations eran solo para eximir IPs de las reglas de acceso condicional. ¡Pero ahora son mucho más importantes! 💡 Ahora, este parámetro es clave en el control de seguridad, ¡especialmente en la evaluación de usuarios y autenticaciones de riesgo (risky users, risky sign-ins)…