เครื่องมือ CISA ใหม่นี้สามารถป้องกันการพยายามแฮ็คในระบบคลาวด์ของ Microsoft

  • CISA ได้เปิดตัวเครื่องมือตอบโต้เหตุการณ์แบบโอเพนซอร์สใหม่
  • ช่วยตรวจจับสัญญาณของกิจกรรมที่เป็นอันตรายในระบบคลาวด์ของ Microsoft
  • ผู้ดูแลระบบไอทีและผู้เชี่ยวชาญด้านความปลอดภัยจะได้รับประโยชน์อย่างแน่นอน
มัลแวร์

พวกเราหลายคนสามารถหรือเคยตกเป็นเหยื่อของแฮ็กเกอร์ที่โหดเหี้ยม ดังนั้นการป้องกันตนเองในโลกออนไลน์ที่เปลี่ยนแปลงตลอดเวลานี้จึงเป็นสิ่งสำคัญยิ่ง

โปรดทราบว่าหน่วยงานรักษาความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ หรือที่เรียกว่า CISA ได้เปิดตัวเครื่องมือตอบโต้เหตุการณ์แบบโอเพนซอร์สใหม่

ซอฟต์แวร์ใหม่นี้ช่วยตรวจจับสัญญาณของกิจกรรมที่เป็นอันตรายในสภาพแวดล้อมระบบคลาวด์ของ Microsoft ซึ่งอาจมีขนาดใหญ่มากในการต่อสู้กับบุคคลที่สามที่เป็นอันตราย

เมื่อพูดถึงเมฆ เราจะแสดงให้คุณเห็นบางส่วน แอพที่เก็บข้อมูลบนคลาวด์ที่ดีที่สุดสำหรับ Windows 10. นอกจากนี้ เรายังสามารถสอนวิธีการแก้ไขการดำเนินการบนคลาวด์ไม่สำเร็จข้อผิดพลาดใน OneDrive

รู้จักกันทั่วไปว่าเป็น เครื่องมือห่านที่ไม่มีชื่อยูทิลิตีที่ใช้ Python นี้สามารถดัมพ์ข้อมูลการวัดและส่งข้อมูลทางไกลจาก Azure Active Directory, Microsoft Azure และสภาพแวดล้อม Microsoft 365

อ้างอิงจาก CISAเป็นเครื่องมือตามล่าและตอบสนองต่อเหตุการณ์ที่มีประสิทธิภาพและยืดหยุ่น ซึ่งเพิ่มวิธีการตรวจสอบสิทธิ์และการรวบรวมข้อมูลแบบใหม่

ด้วยเครื่องมือนี้ คุณสามารถเรียกใช้การตรวจสอบอย่างเต็มรูปแบบกับสภาพแวดล้อม Azure Active Directory (AzureAD), Azure และ M365 ของลูกค้า

นอกจากนี้ Untitled Goose Tool ยังรวบรวม telemetry เพิ่มเติมจาก Microsoft Defender for Endpoint (MDE) และ Defender for Internet of Things (IoT) (D4IoT)

เรารู้ว่าคุณสงสัยเกี่ยวกับข้อมูลเฉพาะ ดังนั้นมาเริ่มกันเลย ด้วยไมโครซอฟต์ข้ามแพลตฟอร์ม คลาวด์ สอบสวนและ เครื่องมือวิเคราะห์ผู้เชี่ยวชาญด้านความปลอดภัยและผู้ดูแลระบบเครือข่ายสามารถ:

  • ส่งออกและตรวจสอบการลงชื่อเข้าใช้ AAD และบันทึกการตรวจสอบ, บันทึกการตรวจสอบแบบรวม M365 (UAL), บันทึกกิจกรรม Azure, Microsoft การแจ้งเตือน Defender สำหรับ IoT (อินเทอร์เน็ตในทุกสิ่ง) และข้อมูล Microsoft Defender for Endpoint (MDE) ที่น่าสงสัย กิจกรรม.
  • สืบค้น ส่งออก และตรวจสอบการกำหนดค่า AAD, M365 และ Azure
  • แยกสิ่งประดิษฐ์บนคลาวด์จากสภาพแวดล้อม AAD, Azure และ M365 ของ Microsoft โดยไม่ต้องดำเนินการวิเคราะห์เพิ่มเติม
  • ทำขอบเขตเวลาของ UAL
  • แยกข้อมูลภายในขอบเขตเวลาดังกล่าว
  • รวบรวมและตรวจสอบข้อมูลโดยใช้ความสามารถในการจำกัดเวลาที่คล้ายกันสำหรับข้อมูล MDE

โปรดระลึกไว้เสมอหากคุณให้ความสำคัญกับความเป็นส่วนตัวและความปลอดภัยของบริษัทของคุณ อย่างไรก็ตาม โปรดทราบว่าทั้งหมดเริ่มต้นจากการที่เราระมัดระวังเป็นพิเศษเมื่ออยู่บนอินเทอร์เน็ต

นี่เป็นสิ่งที่คุณสนใจที่จะใช้ด้วยตัวเองหรือไม่? แบ่งปันความคิดเห็นของคุณกับเราในส่วนความคิดเห็นด้านล่าง

แคมเปญมัลแวร์ TrickBot อยู่หลังรหัสผ่าน Office 365 ของคุณ

แคมเปญมัลแวร์ TrickBot อยู่หลังรหัสผ่าน Office 365 ของคุณมัลแวร์โทรจันWindows 10ความปลอดภัยทางไซเบอร์

แคมเปญมัลแวร์ใหม่ปรากฏขึ้น และคราวนี้เป้าหมายคือรหัสผ่านของผู้ใช้ แคมเปญมุ่งเป้าไปที่ผู้ใช้ Windows 10 แต่แพลตฟอร์มอื่นๆ อาจได้รับผลกระทบเช่นกันมันใช้โทรจันขโมยรหัสผ่านที่เรียกว่า TrickBot ความแปลก...

อ่านเพิ่มเติม
พีซี Windows 1 ล้านเครื่องยังคงเสี่ยงต่อการโจมตีของมัลแวร์ BlueKeep

พีซี Windows 1 ล้านเครื่องยังคงเสี่ยงต่อการโจมตีของมัลแวร์ BlueKeepมัลแวร์ข่าว Windows 10 10ความปลอดภัยทางไซเบอร์

รายงานล่าสุดระบุว่าอุปกรณ์ประมาณ 1 ล้านเครื่องยังคงเสี่ยงต่อการโจมตีแบบเวิร์มได้ของ BlueKeep ผู้ใช้อุปกรณ์ที่ได้รับผลกระทบจำเป็นต้องติดตั้งล่าสุด แพตช์ความปลอดภัย Windows 10 โดยเร็วที่สุดเจ้าของอุป...

อ่านเพิ่มเติม
ระวัง: การโจมตีด้วยมัลแวร์ Cryptomining จะรุนแรงขึ้นในปี 2018

ระวัง: การโจมตีด้วยมัลแวร์ Cryptomining จะรุนแรงขึ้นในปี 2018มัลแวร์ความปลอดภัยทางไซเบอร์

เทคโนโลยี Blockchain กำลังพัฒนาเร็วกว่าที่คาดและด้วยความนิยมที่เพิ่มขึ้นของ สกุลเงินดิจิตอลภัยคุกคามที่เกี่ยวข้องกับพวกเขาก็หลวมเช่นกัน ผลที่ตามมา, การเข้ารหัสมัลแวร์ เป็นภัยคุกคามอันดับต้น ๆ ของปี...

อ่านเพิ่มเติม