Този нов инструмент CISA може да предотврати опити за хакване в облака на Microsoft

  • CISA пусна нов инструмент за реакция при инциденти с отворен код.
  • Помага за откриване на признаци на злонамерена дейност в облака на Microsoft.
  • ИТ администраторите и експертите по сигурността със сигурност ще получат ритник от това.
зловреден софтуер

Много от нас могат или вече са станали жертва на безмилостни хакери, така че да се защитим в този постоянно променящ се онлайн свят е от първостепенно значение.

Знайте, че Агенцията за киберсигурност и сигурност на инфраструктурата на САЩ, известна още като CISA, пусна нов инструмент за реакция при инциденти с отворен код.

Този нов софтуер всъщност помага за откриване на признаци на злонамерена дейност в облачните среди на Microsoft, което може да бъде огромно в битката срещу злонамерени трети страни.

Говорейки за облаци, можем да ви покажем някои от тях най-добрите приложения за съхранение в облак за Windows 10. Освен това можем да ви научим как да коригиратеОблачната операция беше неуспешнагрешка в OneDrive

Известен като Untitled Goose Tool, тази базирана на Python помощна програма може да изхвърля телеметрична информация от среди на Azure Active Directory, Microsoft Azure и Microsoft 365.

Според CISA, това е стабилен и гъвкав инструмент за търсене и реагиране при инциденти, който добавя нови методи за удостоверяване и събиране на данни.

С този инструмент можете основно да извършите пълно разследване срещу Azure Active Directory (AzureAD), Azure и M365 среди на клиента.

Освен това Untitled Goose Tool също събира допълнителна телеметрия от Microsoft Defender за крайна точка (MDE) и Defender за интернет на нещата (IoT) (D4IoT).

Знаем, че сте любопитни относно подробностите, така че нека се заемем с това. С кросплатформената Microsoft облак разпит и инструмент за анализ, експертите по сигурността и мрежовите администратори могат:

  • Експортирайте и прегледайте AAD регистрационни файлове за влизане и одит, M365 унифициран одитен журнал (UAL), регистрационни файлове за активност на Azure, Microsoft Предупреждения на Defender за IoT (интернет на нещата) и данни на Microsoft Defender за крайни точки (MDE) за подозрителни дейност.
  • Запитвайте, експортирайте и проучвайте AAD, M365 и Azure конфигурации.
  • Извличайте облачни артефакти от AAD, Azure и M365 среди на Microsoft, без да извършвате допълнителни анализи.
  • Извършете времево ограничаване на UAL.
  • Извлечете данни в рамките на тези времеви граници.
  • Събирайте и преглеждайте данни, като използвате подобни времеви възможности за MDE данни.

Имайте това предвид, ако цените поверителността и сигурността на вашата компания. Знайте обаче, че всичко започва с това, че сме изключително внимателни, когато сме в интернет.

Това нещо ли ви е интересно да използвате сами? Споделете вашите мнения с нас в секцията за коментари по-долу.

RogueKiller срещу Malwarebytes: Най-добрите инструменти за премахване на зловреден софтуер

RogueKiller срещу Malwarebytes: Най-добрите инструменти за премахване на зловреден софтуерЗловреден софтуерПремахване на злонамерен софтуер

RogueKiller и Malwarebytes са много ефективниЩо се отнася до премахването на зловреден софтуер, двете най-популярни решения са RogueKiller и Malwarebytes, но кой е по-добрият избор?RogueKiller е на...

Прочетете още
Какво представлява UpdateCheck.exe и за какво се използва?

Какво представлява UpdateCheck.exe и за какво се използва?Висока употреба на процесораЗловреден софтуерЕфективност на компютъра

Всичко за процеса и съвети за намаляване на използването на процесораThe UpdateCheck.exe обикновено е свързан с приложение на трета страна, което го използва за сканиране за по-нови версии.Някои за...

Прочетете още
Как да коригирате високото използване на процесора и диска MRT.exe: 3 бързи начина

Как да коригирате високото използване на процесора и диска MRT.exe: 3 бързи начинаВисока употреба на процесораЗловреден софтуерWindows 10

Научете как лесно да спрете инструмента за премахване на зловреден софтуер MRT.exe е част от оригиналния софтуер на Windows, който ще търси и ще се отърве от зловреден софтуер от вашия компютър.Съо...

Прочетете още