Alat CISA baru ini dapat mencegah upaya peretasan di cloud Microsoft

  • CISA telah merilis alat respons insiden sumber terbuka baru.
  • Ini membantu mendeteksi tanda-tanda aktivitas jahat di cloud Microsoft.
  • Admin TI dan pakar keamanan pasti akan menyukainya.
malware

Banyak dari kita mungkin atau sudah menjadi korban peretas yang kejam, jadi melindungi diri kita sendiri di dunia online yang terus berubah ini adalah yang terpenting.

Ketahuilah bahwa Badan Keamanan Siber & Infrastruktur A.S., juga dikenal sebagai CISA, telah merilis alat respons insiden sumber terbuka yang baru.

Perangkat lunak baru ini benar-benar membantu mendeteksi tanda-tanda aktivitas jahat di lingkungan cloud Microsoft, yang bisa sangat besar dalam pertempuran melawan pihak ketiga yang jahat.

Berbicara tentang awan, kami dapat menunjukkan kepada Anda beberapa di antaranya aplikasi penyimpanan Cloud terbaik untuk Windows 10. Selain itu, kami dapat mengajari Anda cara memperbaikinyaOperasi cloud tidak berhasilkesalahan di OneDrive

Umumnya dikenal sebagai Alat Angsa Tanpa Judul, utilitas berbasis Python ini dapat membuang informasi telemetri dari lingkungan Azure Active Directory, Microsoft Azure, dan Microsoft 365.

Menurut CISA, ini adalah alat respons insiden dan perburuan yang tangguh dan fleksibel yang menambahkan metode autentikasi dan pengumpulan data baru.

Dengan alat ini, pada dasarnya Anda dapat menjalankan penyelidikan penuh terhadap lingkungan Azure Active Directory (AzureAD), Azure, dan M365 pelanggan.

Selain itu, Untitled Goose Tool juga mengumpulkan telemetri tambahan dari Microsoft Defender for Endpoint (MDE) dan Defender for Internet of Things (IoT) (D4IoT).

Kami tahu Anda ingin tahu tentang hal-hal spesifik, jadi mari kita bahas. Dengan lintas platform Microsoft awan interogasi dan alat analisis, pakar keamanan dan admin jaringan dapat:

  • Mengekspor dan meninjau log masuk dan audit AAD, log audit terpadu M365 (UAL), log aktivitas Azure, Microsoft Peringatan Pertahanan untuk IoT (internet of things), dan data Microsoft Defender for Endpoint (MDE) untuk mencurigakan aktivitas.
  • Kueri, ekspor, dan selidiki konfigurasi AAD, M365, dan Azure.
  • Ekstrak artefak cloud dari lingkungan AAD, Azure, dan M365 Microsoft tanpa melakukan analitik tambahan.
  • Lakukan pembatas waktu UAL.
  • Ekstrak data dalam batas waktu tersebut.
  • Kumpulkan dan tinjau data menggunakan kemampuan terikat waktu serupa untuk data MDE.

Ingatlah hal ini jika Anda menghargai privasi dan keamanan perusahaan Anda. Namun, ketahuilah bahwa semua itu dimulai dari kita yang ekstra hati-hati saat berinternet.

Apakah ini sesuatu yang Anda minati untuk digunakan sendiri? Bagikan pendapat Anda dengan kami di bagian komentar di bawah.

Peretas menggunakan patch Microsoft Office untuk mencuri data pribadi Anda

Peretas menggunakan patch Microsoft Office untuk mencuri data pribadi AndaPerangkat Lunak PerusakKantor Microsoft

Penyerang menemukan cara baru di dalam komputer Anda, membiarkan semua data Anda terbuka.Kali ini, penjahat dunia maya yang cerdik mengeksploitasi patch Microsoft Office yang penting.Di dunia onlin...

Baca selengkapnya
Menyimpan kata sandi Anda di browser Anda adalah ide yang lebih buruk dari yang Anda kira

Menyimpan kata sandi Anda di browser Anda adalah ide yang lebih buruk dari yang Anda kiraPerangkat Lunak Perusak

Menyimpan kredensial login kami di browser kami nyaman bagi kebanyakan dari kita.Namun, hal yang tampaknya tidak berbahaya ini akan berubah menjadi keputusan yang buruk.Penyerang yang menggunakan m...

Baca selengkapnya
Bagaimana salin & tempel dapat membuat Anda mendapat lebih banyak masalah daripada yang Anda pikirkan

Bagaimana salin & tempel dapat membuat Anda mendapat lebih banyak masalah daripada yang Anda pikirkanPerangkat Lunak Perusak

Kita semua menyalin dan menempel dari internet setiap hari tanpa benar-benar mengetahui risikonya.Seorang pakar keamanan meluangkan waktu untuk menunjukkan kepada semua orang skenario terburuk saat...

Baca selengkapnya