Deze dreiging is relevant voor de gemeente. De impact speelt in de clouddiensten waarin de gemeente steeds meer gegevens en processen heeft ondergebracht. De impact is beheersbaar mits de geadviseerde maatregelen tijdig worden opgevolgd. Laat de CISO de voortgang bewaken en escaleer richting directie zodra nieuwe signalen daartoe aanleiding geven.
Deze dreiging is relevant voor de gemeente. De impact speelt in de clouddiensten waarin de gemeente steeds meer gegevens en processen heeft ondergebracht. De impact is beheersbaar mits de geadviseerde maatregelen tijdig worden opgevolgd. Laat de CISO de voortgang bewaken en escaleer richting directie zodra nieuwe signalen daartoe aanleiding geven.
Deze dreiging scoort 40/100 voor de gemeentelijke relevantie. Meegewogen: veelgebruikte gemeentelijke technologie en impact op identity of Microsoft 365. Geraakte processen: Microsoft 365 en identity, Netwerk en infrastructuur, Back-up en herstel.
Written by: Shebin Mathew Introduction The "Golden SAML" technique, first described by CyberArk researchers in 2017, and further detailed by Mandiant researchers in 2021 , remains one of the most effective methods for threat actors to forge identity assertions in the Microsoft ecosystem. By obtaining the private key of an ADFS token-signing certificate, an attacker can authenticate as any user to any SAML-federated application, bypassing multifactor authentication (MFA), conditional access, and all identity-based controls. However, during a recent red team engagement, Mandiant discovered that
Deze cybercasus bundelt openbare signalen tot één waarheid. Controleer de inhoud tegen de eigen gemeentelijke context vóór besluitvorming.