iT邦幫忙

2021 iThome 鐵人賽

DAY 17
0
影片教學

Microsoft 365爆料公社系列 第 17

Day17:今天來談一下Microsoft 365 的威脅防護簡介

  • 分享至 

  • xImage
  •  

威脅是攻擊者可以用來滲透組織的潛在弱點,攻擊者會跨越多個網域

(例如電子郵件、身分識別、端點和應用程式),以找到阻力最小的點。

當今的防禦解決方案設計在針對每個網域保護、偵測和阻止威脅,

從而使攻擊者能夠利用解決方案之間的接縫和臨界值差異,

而造成企業容易受到攻擊,儘管攻擊可能會在電子郵件中被抓到並阻止

,但同一威脅行為者也可能透過利用密碼或洩露的憑證,或者透過

人員提供密碼或授權Token來危及身份識別。

https://ithelp.ithome.com.tw/upload/images/20211001/20112182zr71LzvxDs.png

使用者面臨多種威脅,從身分憑證竊取、惡意軟體到網路釣魚攻擊。

憑證竊取包括 Mimikatz、密碼噴塗或惡意侵害等。

惡意軟體包括病毒、勒索軟體和類似的病毒。

網路釣魚表示可存取使用者的電腦和認證,

而基礎結構攻擊包含未正確保護 Azure 中的虛擬機器和資源。

https://ithelp.ithome.com.tw/upload/images/20211001/201121826f9l9gmuk2.png

目標攻擊通常會使用與上方影像類似的時程表:

-研究攻擊對向 (使用社交媒體、開放原始程式碼的情報來源、先前攻擊的資料),

並準備進行攻擊。

-提升的權限攻擊 (通常是使用認證竊取,但也會利用管理工具濫用和設定弱點)。

-攻擊者通常會將資料拆解,以便進行非法用途,並且該攻擊無法在 200 天內被發現。


上一篇
Day16:今天來談一下Microsoft Cloud App Security
下一篇
Day18:今天來聊一下使用Microsoft 365 Defender 緩和incidents
系列文
Microsoft 365爆料公社30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言