כלי CISA החדש הזה יכול למנוע ניסיונות פריצה בענן של מיקרוסופט

  • CISA פרסמה כלי תגובה חדש לאירועים בקוד פתוח.
  • זה עוזר לזהות סימנים של פעילות זדונית בענן של Microsoft.
  • מנהלי IT ומומחי אבטחה בוודאי יקבלו מזה בעיטה.
תוכנות זדוניות

רבים מאיתנו יכולים או כבר נפלו קורבן להאקרים חסרי רחמים, לכן חשוב לשמור על עצמנו מוגנים בעולם המקוון המשתנה ללא הרף.

דעו כי סוכנות האבטחה ותשתיות הסייבר האמריקאית, הידועה גם בשם CISA, פרסמה כלי תגובה חדש לאירועים בקוד פתוח.

התוכנה החדשה הזו למעשה עוזרת לזהות סימנים של פעילות זדונית בסביבות ענן של מיקרוסופט, שיכולה להיות עצומה במאבק נגד צדדים שלישיים זדוניים.

אם כבר מדברים על עננים, אנחנו יכולים להראות לך כמה מה אפליקציות האחסון הטובות ביותר בענן עבור Windows 10. כמו כן, נוכל ללמד אותך כיצד לתקן אתפעולת הענן לא הצליחהשגיאה ב-OneDrive

ידוע בכינויו ה כלי אווז ללא שם, כלי שירות זה מבוסס Python יכול לשפוך מידע טלמטריה מסביבות Azure Active Directory, Microsoft Azure ו-Microsoft 365.

לפי CISA, זהו כלי חזק וגמיש לציד ולתגובה לאירועים המוסיף שיטות אימות ואיסוף נתונים חדשות.

עם הכלי הזה, אתה בעצם יכול להריץ חקירה מלאה מול סביבות Azure Active Directory (AzureAD), Azure ו-M365 של לקוח.

יתר על כן, Untitled Goose Tool אוסף גם טלמטריה נוספת מ-Microsoft Defender for Endpoint (MDE) ו-Defender for Internet of Things (IoT) (D4IoT).

אנחנו יודעים שאתה סקרן לגבי פרטים, אז בואו ניכנס לזה. עם מיקרוסופט חוצת הפלטפורמות ענן חקירה ו כלי ניתוח, מומחי אבטחה ומנהלי רשת יכולים:

  • ייצוא וסקור יומני כניסה וביקורת של AAD, יומן ביקורת מאוחד M365 (UAL), יומני פעילות Azure, Microsoft התראות Defender for IoT (האינטרנט של הדברים), ונתוני Microsoft Defender for Endpoint (MDE) עבור חשודים פעילות.
  • שאילתה, ייצא וחקר תצורות AAD, M365 ו-Azure.
  • חלץ חפצי ענן מסביבות AAD, Azure ו-M365 של Microsoft מבלי לבצע ניתוחים נוספים.
  • בצע קביעת זמן של ה-UAL.
  • חלץ נתונים בתוך גבולות הזמן הללו.
  • אסוף וסקור נתונים באמצעות יכולות מגבילות זמן דומות עבור נתוני MDE.

זכור זאת אם אתה מעריך את הפרטיות והאבטחה של החברה שלך. עם זאת, דע שהכל מתחיל בכך שאנו נזהרים במיוחד כאשר אנו נמצאים באינטרנט.

האם זה משהו שהיית מעוניין להשתמש בו בעצמך? שתף אותנו בדעותיך בקטע ההערות למטה.

עדכוני Windows משמשים להפצת תוכנות זדוניות על ידי האקרים של Lazarus

עדכוני Windows משמשים להפצת תוכנות זדוניות על ידי האקרים של Lazarusתוכנה זדונית

עדכוני Windows משמשים את Microsoft כדי לחזק את ההגנה על המערכות שלנו.עם זאת, אולי כדאי לדעת שאפילו עדכונים אלו אינם בטוחים יותר לשימוש.קבוצת האקרים הנתמכת על ידי צפון קוריאה בשם Lazarus הצליחה לסכן...

קרא עוד
מיקרוסופט חשפה את סכימת ה-Mac טרויאני של UpdateAgent

מיקרוסופט חשפה את סכימת ה-Mac טרויאני של UpdateAgentמערכת ההפעלה Macתוכנה זדונית

לפני שנים אף אחד לא חשב שזה אפשרי, אבל מיקרוסופט ואפל עובדות כעת יחד.שתי ענקיות הטכנולוגיה מנסות לחסל איום רציני שמכוון רק למשתמשי Mac PC.התגלה עוד בשנת 2929, הטרויאני מדובב UpdateAgentהתפתח והוא מ...

קרא עוד
היזהרו, הבוטנט של Kraken יכול לעקוף בקלות את Defender ולגנוב את הקריפטו שלכם

היזהרו, הבוטנט של Kraken יכול לעקוף בקלות את Defender ולגנוב את הקריפטו שלכםתוכנה זדונית

חשבתם שאתם בטוחים ואין עוד איומי סייבר לשקול?שום דבר רחוק מהאמת, למעשה, מכיוון שאתה עומד לפגוש את קראקן.הבוטנט המסוכן הזה יכול כעת בקלות בלעבור את כל סריקות Windows Defender.זה יכול להוריד ולהפעיל ...

קרא עוד