Sicurezza

4 posts

settings android tab

Defender for Endpoint – setting GPO non applicati

Mi è recentemente capitato di avere un computer che non voleva assolutamente applicare i setting di Microsoft Defender for Endpoint, nonostante l’onboarding fosse apparentemente andato a buon fine. Il client è in un deploy di Defender for Business in cui non c’è a disposizione purtroppo Intune per la configurazione delle […]

Exchange compromessi e persistenza del malware via WMI

Chiunque abbia un ruolo di sysadmin o similare nel mese di marzo 2021 ha avuto a che fare con le vulnerabilità di Exchange on-prem: magari semplicemente per “patcharle” ed evitare il peggio, oppure per recuperare un sistema compromesso, che era stato attaccato con successo sfruttando proprio una delle vulnerabilità non […]