home.social

#adfs — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #adfs, aggregated by home.social.

  1. Reminder: Die gültigen #Zertifikat-Laufzeiten schrumpfen.

    🟡 15. März 2026: 200 Tage ☹️
    🟠 15. März 2027: 100 Tage 🤢
    🔴 15. März 2029: 47 Tage 🤮

    Unser Status:
    #LetsEncrypt (wo einfach möglich) aktiviert
    ✅ 30-Tage-Zertifikate der internen AD CS PKI für Intranetdienste auf #WindowsServer und #Linux mit #PowerShell vollautomatisiert
    ⏳ AD FS, Exchange

    heise.de/news/47-Tage-CAs-und-

    #sysadmin #admin #itsicherheit #zertifikate #tls #ssl #reminder #adcs #adfs #pki #intranet #internet

  2. Reminder: Die gültigen #Zertifikat-Laufzeiten schrumpfen.

    🟡 15. März 2026: 200 Tage ☹️
    🟠 15. März 2027: 100 Tage 🤢
    🔴 15. März 2029: 47 Tage 🤮

    Unser Status:
    #LetsEncrypt (wo einfach möglich) aktiviert
    ✅ 30-Tage-Zertifikate der internen AD CS PKI für Intranetdienste auf #WindowsServer und #Linux mit #PowerShell vollautomatisiert
    ⏳ AD FS, Exchange

    heise.de/news/47-Tage-CAs-und-

    #sysadmin #admin #itsicherheit #zertifikate #tls #ssl #reminder #adcs #adfs #pki #intranet #internet

  3. Phishing 2.0 – jetzt mit legitimen Microsoft-Links! Cyberkriminelle haben eine neue Masche gefunden: Sie kombinieren Active Directory Federation Services (ADFS) mit echten Office.com-Links, um Nutzer täuschend echt auf Phishing-Seiten umzuleiten. Das Perfide: Die erste Weiterleitung erfolgt über eine vertrauenswürdige Microsoft-Domäne. Damit umgehen die Angreifer nicht nur klassische URL-Filter, sondern auch Multi-Faktor-Authentifizierung. #CyberSecurity #Phishing #Microsoft365 #ADFS #MFA

  4. Phishing 2.0 – jetzt mit legitimen Microsoft-Links! Cyberkriminelle haben eine neue Masche gefunden: Sie kombinieren Active Directory Federation Services (ADFS) mit echten Office.com-Links, um Nutzer täuschend echt auf Phishing-Seiten umzuleiten. Das Perfide: Die erste Weiterleitung erfolgt über eine vertrauenswürdige Microsoft-Domäne. Damit umgehen die Angreifer nicht nur klassische URL-Filter, sondern auch Multi-Faktor-Authentifizierung. #CyberSecurity #Phishing #Microsoft365 #ADFS #MFA

  5. Cybercriminals are now fooling even the savviest users with fake ADFS login portals—an attack that's quietly compromised over 150 organizations for six years. Curious how advanced phishing has evolved?

    thedefendopsdiaries.com/exploi

    #adfs
    #cybersecurity
    #phishing
    #socialengineering
    #mfa

  6. Cybercriminals are now fooling even the savviest users with fake ADFS login portals—an attack that's quietly compromised over 150 organizations for six years. Curious how advanced phishing has evolved?

    thedefendopsdiaries.com/exploi

    #adfs
    #cybersecurity
    #phishing
    #socialengineering
    #mfa

  7. Cybercriminals are now fooling even the savviest users with fake ADFS login portals—an attack that's quietly compromised over 150 organizations for six years. Curious how advanced phishing has evolved?

    thedefendopsdiaries.com/exploi

    #adfs
    #cybersecurity
    #phishing
    #socialengineering
    #mfa

  8. Wonderful #security recommendation from #Microsoft. ”Please allow #RDP from all #MDI sensors.” #ADFS is a MDI sensor. So microsoft wants us to allow rdp to whole infra from the one computer that is designed to be internet connected.
    #infosec

  9. /* Calculate the boot block checksum on an ADFS drive. Note that this will appear to be correct if the sector contains all zeros, so also check that the disk size is non-zero!!! */

    elixir.bootlin.com/linux/v6.15

    #linux #kernel #adfs #checksum

  10. /* Calculate the boot block checksum on an ADFS drive. Note that this will appear to be correct if the sector contains all zeros, so also check that the disk size is non-zero!!! */

    elixir.bootlin.com/linux/v6.15

    #linux #kernel #adfs #checksum

  11. /* Calculate the boot block checksum on an ADFS drive. Note that this will appear to be correct if the sector contains all zeros, so also check that the disk size is non-zero!!! */

    elixir.bootlin.com/linux/v6.15

    #linux #kernel #adfs #checksum

  12. Используй MFA, Люк: как второй фактор помогает защитить подключения

    Да пребудет с вами сила, хабравчане! Меня зовут Кирилл Подсухин, я technical product manager в компании Контур. Я вместе с командой разработал систему двухфакторной аутентификации Контур.ID. Я часто представляю нашу команду как джедаев, которые борются с ситхами — злоумышленниками, которые пытаются завладеть логинами и паролями сотрудников. Преступники делают это кучей разных способов, а мы, как силы добра, им противостоим. Собственно, о том, какие существуют атаки и как двухфакторная аутентификация помогает нам защитить данные, я и хочу рассказать. Материал будет интересен ИБ-специалистам да и просто всем, кто хочет разобраться в вопросе получше.

    habr.com/ru/specials/881352/

    #безопасность #безопасность_данных #аутентификация #двухфакторная_аутентификация #adfs #2fa #radius #ssh #защита_данных

  13. Используй MFA, Люк: как второй фактор помогает защитить подключения

    Да пребудет с вами сила, хабравчане! Меня зовут Кирилл Подсухин, я technical product manager в компании Контур. Я вместе с командой разработал систему двухфакторной аутентификации Контур.ID. Я часто представляю нашу команду как джедаев, которые борются с ситхами — злоумышленниками, которые пытаются завладеть логинами и паролями сотрудников. Преступники делают это кучей разных способов, а мы, как силы добра, им противостоим. Собственно, о том, какие существуют атаки и как двухфакторная аутентификация помогает нам защитить данные, я и хочу рассказать. Материал будет интересен ИБ-специалистам да и просто всем, кто хочет разобраться в вопросе получше.

    habr.com/ru/specials/881352/

    #безопасность #безопасность_данных #аутентификация #двухфакторная_аутентификация #adfs #2fa #radius #ssh #защита_данных

  14. Используй MFA, Люк: как второй фактор помогает защитить подключения

    Да пребудет с вами сила, хабравчане! Меня зовут Кирилл Подсухин, я technical product manager в компании Контур. Я вместе с командой разработал систему двухфакторной аутентификации Контур.ID. Я часто представляю нашу команду как джедаев, которые борются с ситхами — злоумышленниками, которые пытаются завладеть логинами и паролями сотрудников. Преступники делают это кучей разных способов, а мы, как силы добра, им противостоим. Собственно, о том, какие существуют атаки и как двухфакторная аутентификация помогает нам защитить данные, я и хочу рассказать. Материал будет интересен ИБ-специалистам да и просто всем, кто хочет разобраться в вопросе получше.

    habr.com/ru/specials/881352/

    #безопасность #безопасность_данных #аутентификация #двухфакторная_аутентификация #adfs #2fa #radius #ssh #защита_данных

  15. Используй MFA, Люк: как второй фактор помогает защитить подключения

    Да пребудет с вами сила, хабравчане! Меня зовут Кирилл Подсухин, я technical product manager в компании Контур. Я вместе с командой разработал систему двухфакторной аутентификации Контур.ID. Я часто представляю нашу команду как джедаев, которые борются с ситхами — злоумышленниками, которые пытаются завладеть логинами и паролями сотрудников. Преступники делают это кучей разных способов, а мы, как силы добра, им противостоим. Собственно, о том, какие существуют атаки и как двухфакторная аутентификация помогает нам защитить данные, я и хочу рассказать. Материал будет интересен ИБ-специалистам да и просто всем, кто хочет разобраться в вопросе получше.

    habr.com/ru/specials/881352/

    #безопасность #безопасность_данных #аутентификация #двухфакторная_аутентификация #adfs #2fa #radius #ssh #защита_данных

  16. Настройка SSO Авторизации Для BookStack

    Одним из наиболее удачных сервисов (среди мне известных ) для хранения внутренней документации является BookStack . По тому как его развернуть и выполнить Базовую настройку можно прочитать на ОФ сайте, там прекрасная документация. Но вот вопрос настройки авторизации SSO используя ADFS информация достаточно поверхностная, да и то что в инете можно найти требует достаточно глубоких знаний темы. Посему решил поделиться компиляцией информации по данному вопросу

    habr.com/ru/articles/847644/

    #bookstack #adfs #windows_server

  17. Настройка SSO Авторизации Для BookStack

    Одним из наиболее удачных сервисов (среди мне известных ) для хранения внутренней документации является BookStack . По тому как его развернуть и выполнить Базовую настройку можно прочитать на ОФ сайте, там прекрасная документация. Но вот вопрос настройки авторизации SSO используя ADFS информация достаточно поверхностная, да и то что в инете можно найти требует достаточно глубоких знаний темы. Посему решил поделиться компиляцией информации по данному вопросу

    habr.com/ru/articles/847644/

    #bookstack #adfs #windows_server

  18. Настройка SSO Авторизации Для BookStack

    Одним из наиболее удачных сервисов (среди мне известных ) для хранения внутренней документации является BookStack . По тому как его развернуть и выполнить Базовую настройку можно прочитать на ОФ сайте, там прекрасная документация. Но вот вопрос настройки авторизации SSO используя ADFS информация достаточно поверхностная, да и то что в инете можно найти требует достаточно глубоких знаний темы. Посему решил поделиться компиляцией информации по данному вопросу

    habr.com/ru/articles/847644/

    #bookstack #adfs #windows_server

  19. Running your own #ADFS doesn't seem to be too bad to me right now.

  20. Running your own #ADFS doesn't seem to be too bad to me right now.

  21. Running your own #ADFS doesn't seem to be too bad to me right now.

  22. Running your own #ADFS doesn't seem to be too bad to me right now.

  23. Running your own #ADFS doesn't seem to be too bad to me right now.

  24. This is an absolutely brutal takedown of #Microsoft. How they aren't drowning in lawsuits. 🤷‍♂️

    I totally understand the resistance to disabling smart card #SSO for the US govt. That's a huge change (but NYPD did it 🤔)

    But MS should have been working on this non stop to help detect/mitigate. Then to outright lie about when they knew.

    How any security professional could say 'well it requires access to the server' as a boundary. 😂

    #SolarWinds #ADFS #InfoSec #SAML

    propublica.org/article/microso

  25. This is an absolutely brutal takedown of #Microsoft. How they aren't drowning in lawsuits. 🤷‍♂️

    I totally understand the resistance to disabling smart card #SSO for the US govt. That's a huge change (but NYPD did it 🤔)

    But MS should have been working on this non stop to help detect/mitigate. Then to outright lie about when they knew.

    How any security professional could say 'well it requires access to the server' as a boundary. 😂

    #SolarWinds #ADFS #InfoSec #SAML

    propublica.org/article/microso

  26. This is an absolutely brutal takedown of #Microsoft. How they aren't drowning in lawsuits. 🤷‍♂️

    I totally understand the resistance to disabling smart card #SSO for the US govt. That's a huge change (but NYPD did it 🤔)

    But MS should have been working on this non stop to help detect/mitigate. Then to outright lie about when they knew.

    How any security professional could say 'well it requires access to the server' as a boundary. 😂

    #SolarWinds #ADFS #InfoSec #SAML

    propublica.org/article/microso

  27. This is an absolutely brutal takedown of #Microsoft. How they aren't drowning in lawsuits. 🤷‍♂️

    I totally understand the resistance to disabling smart card #SSO for the US govt. That's a huge change (but NYPD did it 🤔)

    But MS should have been working on this non stop to help detect/mitigate. Then to outright lie about when they knew.

    How any security professional could say 'well it requires access to the server' as a boundary. 😂

    #SolarWinds #ADFS #InfoSec #SAML

    propublica.org/article/microso

  28. This is an absolutely brutal takedown of #Microsoft. How they aren't drowning in lawsuits. 🤷‍♂️

    I totally understand the resistance to disabling smart card #SSO for the US govt. That's a huge change (but NYPD did it 🤔)

    But MS should have been working on this non stop to help detect/mitigate. Then to outright lie about when they knew.

    How any security professional could say 'well it requires access to the server' as a boundary. 😂

    #SolarWinds #ADFS #InfoSec #SAML

    propublica.org/article/microso

  29. Can you put #ExchangeServer into a disconnected or one-way-tusted resource forest and use #ADFS federation or Hybrid Modern Auth to authenticate users?

    Can you combine this with #EntraID Application Proxy?

  30. Can you put #ExchangeServer into a disconnected or one-way-tusted resource forest and use #ADFS federation or Hybrid Modern Auth to authenticate users?

    Can you combine this with #EntraID Application Proxy?

  31. Can you put #ExchangeServer into a disconnected or one-way-tusted resource forest and use #ADFS federation or Hybrid Modern Auth to authenticate users?

    Can you combine this with #EntraID Application Proxy?

  32. Can you put #ExchangeServer into a disconnected or one-way-tusted resource forest and use #ADFS federation or Hybrid Modern Auth to authenticate users?

    Can you combine this with #EntraID Application Proxy?

  33. Can you put #ExchangeServer into a disconnected or one-way-tusted resource forest and use #ADFS federation or Hybrid Modern Auth to authenticate users?

    Can you combine this with #EntraID Application Proxy?

  34. 𝗦𝗶𝗺𝗽𝗹𝗶𝗳𝗶𝗲𝗱 𝗱𝗲𝗽𝗹𝗼𝘆𝗺𝗲𝗻𝘁 𝘄𝗶𝘁𝗵 𝗗𝗲𝗳𝗲𝗻𝗱𝗲𝗿 𝗳𝗼𝗿 𝗜𝗱𝗲𝗻𝘁𝗶𝘁𝘆

    "Microsoft Defender for Identity is an essential part of a modern security practice, helping your organization protect against, and respond to, identity-based threats. In this blog we will show you the simple steps for deploying Microsoft Defender for Identity within your environment."

    techcommunity.microsoft.com/t5

    #defenderforidentity #mdi #microsoft #microsoftsecurity #defender #adfs #domaincontroller #activedirectory #itdr #azure #adfs #adcs #deployment

  35. 𝗦𝗶𝗺𝗽𝗹𝗶𝗳𝗶𝗲𝗱 𝗱𝗲𝗽𝗹𝗼𝘆𝗺𝗲𝗻𝘁 𝘄𝗶𝘁𝗵 𝗗𝗲𝗳𝗲𝗻𝗱𝗲𝗿 𝗳𝗼𝗿 𝗜𝗱𝗲𝗻𝘁𝗶𝘁𝘆

    "Microsoft Defender for Identity is an essential part of a modern security practice, helping your organization protect against, and respond to, identity-based threats. In this blog we will show you the simple steps for deploying Microsoft Defender for Identity within your environment."

    techcommunity.microsoft.com/t5

    #defenderforidentity #mdi #microsoft #microsoftsecurity #defender #adfs #domaincontroller #activedirectory #itdr #azure #adfs #adcs #deployment

  36. 𝗦𝗶𝗺𝗽𝗹𝗶𝗳𝗶𝗲𝗱 𝗱𝗲𝗽𝗹𝗼𝘆𝗺𝗲𝗻𝘁 𝘄𝗶𝘁𝗵 𝗗𝗲𝗳𝗲𝗻𝗱𝗲𝗿 𝗳𝗼𝗿 𝗜𝗱𝗲𝗻𝘁𝗶𝘁𝘆

    "Microsoft Defender for Identity is an essential part of a modern security practice, helping your organization protect against, and respond to, identity-based threats. In this blog we will show you the simple steps for deploying Microsoft Defender for Identity within your environment."

    techcommunity.microsoft.com/t5

    #defenderforidentity #mdi #microsoft #microsoftsecurity #defender #adfs #domaincontroller #activedirectory #itdr #azure #adfs #adcs #deployment

  37. My colleagues are talking about ADFS.

    They probably mean the boring Microsoft version.

    I just keep thinking about playing Zarch on the school Archimedes.

    en.wikipedia.org/wiki/Zarch

    #zarch #acorn #archimedes #adfs #superiorsoftware