著名的擬真攻擊評測 MITRE Engenuity 今年難度比以往更高
不僅新增了「能否阻擋高階攻擊」的新計分標準
更首次加入針對 Linux 檔案伺服器的攻擊,當中採用了多項高階手法
微軟連續三年參賽均取得優異成績
今年的解決方案是以「零信任」為基礎的整合性資安平台 Microsoft Defender(整合了 Microsoft Defender for Endpoint 和 Microsoft Defender for Identity 先進技術)以及 Microsoft 365 Defender
創造了領先群倫的佳績:
🛡最佳跨領域整體防護
在測試中不僅擋下每一步攻擊,更在攻擊剛開始發動時立刻攔截
🛡優於同業的 Linux 偵測及防禦能力
微軟是少數在 Linux 系統上偵測出所有攻擊步驟,並且成功防堵整體攻勢的廠商之一
🛡亮眼的偵測能力及攻擊鏈能見度
微軟 100% 掌握此次攻擊鍊中的每一個步驟,並將高達 1,700 多次的偵測合併為兩個完整事件,幫助資安人員專注關鍵
更多精彩的實戰攻防手法分析,請看全文👇
https://aka.ms/MSTW_052501
免費試用 Microsoft Defender for Endpoint 👇
https://aka.ms/MSTW_052502
免費試用 Microsoft 365 Defender 👇
https://aka.ms/MSTW_052503
#微軟資安講堂 #Microsoft #Security #MicrosoftDefenderforEndpoint #Microsoft365Defender
「microsoft365defender」的推薦目錄:
- 關於microsoft365defender 在 Microsoft Taiwan Facebook 的精選貼文
- 關於microsoft365defender 在 Microsoft Taiwan Facebook 的最佳解答
- 關於microsoft365defender 在 Microsoft Taiwan Facebook 的最佳貼文
- 關於microsoft365defender 在 What is Microsoft 365 Defender? - YouTube 的評價
- 關於microsoft365defender 在 Sample queries for Advanced hunting in Microsoft 365 Defender 的評價
microsoft365defender 在 Microsoft Taiwan Facebook 的最佳解答
近期 Web Shell 的攻擊趨勢不僅持續增加,數量更達到去年同期的兩倍(每月平均 140,000 次)😲
Web Shell 流行的原因,可能是因為製作簡單,且難以偵測
通常透過典型開發程式語言(例如 ASP,PHP,JSP)編寫成的一小段惡意程式碼,將它植入到網頁伺服器上,以竊取資料🥷
或將伺服器作為攻擊的跳板,例如認證竊盜、橫向移動、部署其他 payload 或操作,同時讓攻擊者常駐遭受入侵的組織中
「#網路伺服器的可見性」是偵測和解決 Web Shell 威脅的關鍵❗
Microsoft Defender for Endpoint 能夠防止 Web Shell 安裝,和偵測辨識惡意活動,透過分析腳本檔案寫入和處理執行項目來找出惡意行為
企業組織也可透過下述方式來強化針對 Web Shell 的防護:
📍識別並修正 Web 應用程式和 Web 伺服器中的漏洞或錯誤配置
📍適當的分段執行外圍網路
📍在 Web 伺服器上啟用防毒保護
📍經常性日誌和檢視來自 Web 伺服器的紀錄。並注意您暴露在網路的所有系統
📍利用 Windows Defender Firewall、防禦入侵裝置和您的網路防火牆
📍檢查外圍防火牆和代理伺服器來限制不必要的存取權
📍確保憑證狀態
Web Shell 的攻擊分析與防範之道 👇
https://aka.ms/MSTW_030902
免費試用適用於端點的 Microsoft Defender 👇
https://aka.ms/MSTW_030903
#Microsoft #微軟資安講堂 #Security #Microsoft365Defender
microsoft365defender 在 Microsoft Taiwan Facebook 的最佳貼文
#橫向移動 是在攻擊場景中最具破壞力環節🔥
因為一般企業很難在有限且微小的訊號中發現🤏
然而 Microsoft 365 Defender(過去通稱為 Microsoft threat protection, MTP) 內建橫向移動的量化統計
可以偵測整體網路攻擊狙殺鍊 (Kill Chain) 惡意行為部份
這種全面性的可見性,使 Microsoft 365 Defender 能夠針對惡意攻擊威脅快速進行預防、偵測和回應💪
✅整合 Microsoft 365 Defender 的信號,對於端點、身分、數據和應用程式提供無與倫比的可見性
✅形成數據的自動化、復合性問題,以找出整個數據生態系統中受到攻擊的證據
✅通過概率建模攻擊行為,建構跨設備橫向移動攻擊的子圖表
這種方法結合了業界領先的光學技術、專業知識和數據科學
自動發現當今在客戶環境中最關鍵的威脅👍
通過 Microsoft 365 Defender,企業可以發現網路中的橫向移動攻擊
並了解端到端的攻擊鏈過程
立刻看全文
👉 https://aka.ms/MSTW_020204
Microsoft 365 Defender 使防禦者能夠自動停止和解決攻擊
因此資安團隊可以將寶貴的時間和資源集中到更關鍵的任務上
包括執行暫緩行動,可以在一開始就消除攻擊者的橫向移動攻擊行為
👉 https://aka.ms/MSTW_020205
#微軟資安講堂 #Microsoft365 #Microsoft365Defender
microsoft365defender 在 Sample queries for Advanced hunting in Microsoft 365 Defender 的推薦與評價
We moved to Microsoft threat protection community, the unified Microsoft Sentinel and Microsoft 365 Defender repository. Microsoft SIEM and XDR Community ... ... <看更多>
microsoft365defender 在 What is Microsoft 365 Defender? - YouTube 的推薦與評價
Watch the entire course: https://training.cbt.gg/yk0CBT Nuggets trainer Bob Salmans explores Microsoft 365 Defender. We find out what ... ... <看更多>