「MS 365」のログ活用、脅威検知分析を実現する資料 - 米当局
異常なアクセスパターンや未知のアプリケーションによるログインの検出、時間外の検索や異常な検索語句の検出など、プロアクティブな検知について解説。
攻撃者の行動を「セッションID」で追跡し、攻撃対象の範囲や影響を特定する手法なども説明している。
ログを使用して高度な攻撃を展開する脅威アクターの行動を特定するための具体的なシナリオなども盛り込んだ。
また同プレイブックでは、ログを「Microsoft Sentinel」や「Splunk」などの「SIEM」へ取り込むための設定手順についても解説している。
(Security NEXT - 2025/01/21 )
ツイート
PR
関連記事
米当局、「Cisco Secure Email Gateway」の脆弱性悪用を警告
米CISA、悪用脆弱性リストに4件を追加
米当局、悪用カタログにLinux脆弱性など3件を追加
「SQL Server」「NetScaler」など既知脆弱性6件で悪用確認 - 米当局が警告
米当局、「Zimbra」脆弱性の悪用を警告 - 2026年5件目のKEV登録
米当局、悪用脆弱性リストに新規4件 - 「macOS」「SharePoint」など
米当局、AIフレームワーク「Ray」の脆弱性悪用を警告
米当局、「TeamCity」脆弱性の悪用に注意喚起
米当局、N-able「N-central」の脆弱性悪用に注意喚起
「SharePoint」「Check Point」の脆弱性悪用で警告 - 米当局

