Skip to content
Backup and Recovery, Datensicherheit

Der Resilience Rundown Podcast: Navigation durch Active Directory-Bedrohungen und Schutzmaßnahmen

Commvault Field CTO Dan Conrad teilt seine Erkenntnisse mit Ihnen.


Dan Conrad, Field CTO und Principal Technologist bei Commvault, war zu Gast in Folge 12 des Podcasts „The Resilience Rundown“, um mit Moderator Thomas Bryant über Active Directory zu sprechen. Dan verfügt über mehr als zwei Jahrzehnte Erfahrung mit Active Directory.

Häufige Bedrohungen für AD

Thomas erwähnte, dass viele Fachleute in der Branche dazu neigen, die Authentifizierung und Active Directory bei der Planung für Cybervorfälle zu übersehen. Dan stimmte zu, dass sich die häufigsten Bedrohungen im Laufe seiner Karriere nicht verändert haben und sich in der Regel auf Menschen, Prozesse und Denkweisen beschränken.

Er berichtete, dass die bisherige Verwaltung von Active Directory Mängel aufwies und Administratoren gefährliche oder ausnutzbare Situationen schufen, indem sie sich im gesamten Netzwerk bewegten und alles mit Administratorrechten ausführten.

Die Single-Sign-On-Funktion von Active Directory, so Dan, mache die Nutzung für Benutzer und Administratoren sehr einfach, doch hinterließen wir überall, wo wir hinkämen, Spuren. Und diese Spuren könnten von Angreifern ausgenutzt werden. Er führte zahlreiche Beispiele für Sicherheitsverletzungen an, die darauf zurückzuführen waren, dass die Anmeldedaten eines einzelnen Benutzers kompromittiert worden waren.

Erhöhte Sicherheit

Im Laufe der Jahre haben Administratoren wie Dan Fortschritte bei den Sicherheitspraktiken erzielt, beispielsweise indem sie ihr reguläres Konto getrennt von ihrem Administratorkonto verwalten und Lösungen für die Verwaltung privilegierter Zugriffe einsetzen.

„Das ist aus Sicherheitsgründen viel effizienter, denn jedes Mal, wenn ich fertig bin, checke ich es wieder ein und das Passwort wird geändert, wodurch alle Hashes, die ich gerade im Netzwerk hinterlassen habe, ungültig werden, sodass sie nicht ausgenutzt werden können“, sagte er.

Er weist zudem darauf hin, dass man vorsichtig sein sollte, wenn man Zugangsdaten preisgibt, nur weil jemand danach fragt – und dass man die Vertrauensbeziehungen zu Domänen von Drittanbietern im Auge behalten sollte, die Systeme gefährden können.

Bewährte Verfahren

Thomas fragte nach weiteren bewährten Verfahren zum Schutz von Active Directory vor Bedrohungen, die über die Trennung von Rollen und PAM hinausgehen. Dan erwähnte das Installieren von Patches, wobei man die Auswirkungen auf ältere Anwendungen im Auge behalten müsse. Er wies außerdem darauf hin, dass es am wichtigsten sei, so viel wie möglich über Active Directory zu wissen.

„Das ist sozusagen meine Einstellung: dieses Sicherheitsnetz, bei dem man glaubt, man wisse, wie man Schwachstellen erkennt, wie man sie behebt, wie man all diese Dinge macht“, sagte Dan. „Aber wenn man sich davon nicht erholen kann, spielt das alles keine Rolle, denn es wird immer etwas geben, von dem man nichts wusste.“

Die Rolle von Backup und Wiederherstellung

Thomas’ Frage zur Rolle von Backups und Wiederherstellung beim Schutz von Active Directory veranlasste Dan, sich an einige schwierige Situationen aus der Vergangenheit zu erinnern. Er erwähnte jedoch auch, dass „die andere Seite davon die Möglichkeit ist, auf granularer Ebene wiederherzustellen, was ein sehr beruhigendes Gefühl ist“.

Sehen Sie sich hier den vollständigen Podcast mit dem Rest ihres Gesprächs an.

Weitere Beiträge zum Thema


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio treibt cloudnative Cyber-Resilienz mit FedRAMP®-Meilenstein voran

Lesen Sie mehr über „Clumio fördert cloud-native Cyber-Resilienz mit FedRAMP®-Meilenstein“
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Daten: Wenn viel zu viel nie genug ist

Lesen Sie mehr über „Daten: Wenn viel zu viel nie genug ist“
Thumbnail_Blog_Ransomware-Trends-2025-1

Warum moderne Cyber-Risiken eine umfassende Cyber-Resilienz erfordern

Lesen Sie mehr über „Warum moderne Cyberrisiken eine umfassende Cyber-Resilienz erfordern“