隨著鐵人賽進入尾聲,我們的雲端架構已經具備了相當現代化的水準,前幾天我們用條件式存取、單一登入 (SSO) 以及 App Proxy,把公會的靜態防禦大門鎖得死死的。
但在真實的資安戰場中,暗影神偷總有辦法透過釣魚信件騙走村民的密碼,甚至直接到黑市買到外流的憑證,當壞人拿著「完全正確的鑰匙」光明正大來開門時,單靠靜態結界是不夠的。
這時候我們就要導入公會的 AI 警報雷達:Microsoft Entra ID Protection (身分識別保護),它會利用微軟在全球佈下的海量威脅情報網(Threat Intelligence),在使用者嘗試登入的「當下」,即時算出這筆登入行為到底有多危險。
為了徹底落實最小權限原則,最理想的做法是:平時不打擾員工,但當系統偵測到中度以上的登入風險時,不直接封鎖而是強制要求再次驗證MFA!




完成這個設定後,當異常IP嘗試登入時,暗影神偷即便拿到密碼,也會因為觸發了中度風險而被微軟制要求輸入 MFA。