著名的擬真攻擊評測 MITRE Engenuity 今年難度比以往更高
不僅新增了「能否阻擋高階攻擊」的新計分標準
更首次加入針對 Linux 檔案伺服器的攻擊,當中採用了多項高階手法
微軟連續三年參賽均取得優異成績
今年的解決方案是以「零信任」為基礎的整合性資安平台 Microsoft Defender(整合了 Microsoft Defender for Endpoint 和 Microsoft Defender for Identity 先進技術)以及 Microsoft 365 Defender
創造了領先群倫的佳績:
🛡最佳跨領域整體防護
在測試中不僅擋下每一步攻擊,更在攻擊剛開始發動時立刻攔截
🛡優於同業的 Linux 偵測及防禦能力
微軟是少數在 Linux 系統上偵測出所有攻擊步驟,並且成功防堵整體攻勢的廠商之一
🛡亮眼的偵測能力及攻擊鏈能見度
微軟 100% 掌握此次攻擊鍊中的每一個步驟,並將高達 1,700 多次的偵測合併為兩個完整事件,幫助資安人員專注關鍵
更多精彩的實戰攻防手法分析,請看全文👇
https://aka.ms/MSTW_052501
免費試用 Microsoft Defender for Endpoint 👇
https://aka.ms/MSTW_052502
免費試用 Microsoft 365 Defender 👇
https://aka.ms/MSTW_052503
#微軟資安講堂 #Microsoft #Security #MicrosoftDefenderforEndpoint #Microsoft365Defender
microsoft365defender 在 Microsoft Taiwan Facebook 八卦
近期 Web Shell 的攻擊趨勢不僅持續增加,數量更達到去年同期的兩倍(每月平均 140,000 次)😲
Web Shell 流行的原因,可能是因為製作簡單,且難以偵測
通常透過典型開發程式語言(例如 ASP,PHP,JSP)編寫成的一小段惡意程式碼,將它植入到網頁伺服器上,以竊取資料🥷
或將伺服器作為攻擊的跳板,例如認證竊盜、橫向移動、部署其他 payload 或操作,同時讓攻擊者常駐遭受入侵的組織中
「#網路伺服器的可見性」是偵測和解決 Web Shell 威脅的關鍵❗
Microsoft Defender for Endpoint 能夠防止 Web Shell 安裝,和偵測辨識惡意活動,透過分析腳本檔案寫入和處理執行項目來找出惡意行為
企業組織也可透過下述方式來強化針對 Web Shell 的防護:
📍識別並修正 Web 應用程式和 Web 伺服器中的漏洞或錯誤配置
📍適當的分段執行外圍網路
📍在 Web 伺服器上啟用防毒保護
📍經常性日誌和檢視來自 Web 伺服器的紀錄。並注意您暴露在網路的所有系統
📍利用 Windows Defender Firewall、防禦入侵裝置和您的網路防火牆
📍檢查外圍防火牆和代理伺服器來限制不必要的存取權
📍確保憑證狀態
Web Shell 的攻擊分析與防範之道 👇
https://aka.ms/MSTW_030902
免費試用適用於端點的 Microsoft Defender 👇
https://aka.ms/MSTW_030903
#Microsoft #微軟資安講堂 #Security #Microsoft365Defender
microsoft365defender 在 Microsoft Taiwan Facebook 八卦
#橫向移動 是在攻擊場景中最具破壞力環節🔥
因為一般企業很難在有限且微小的訊號中發現🤏
然而 Microsoft 365 Defender(過去通稱為 Microsoft threat protection, MTP) 內建橫向移動的量化統計
可以偵測整體網路攻擊狙殺鍊 (Kill Chain) 惡意行為部份
這種全面性的可見性,使 Microsoft 365 Defender 能夠針對惡意攻擊威脅快速進行預防、偵測和回應💪
✅整合 Microsoft 365 Defender 的信號,對於端點、身分、數據和應用程式提供無與倫比的可見性
✅形成數據的自動化、復合性問題,以找出整個數據生態系統中受到攻擊的證據
✅通過概率建模攻擊行為,建構跨設備橫向移動攻擊的子圖表
這種方法結合了業界領先的光學技術、專業知識和數據科學
自動發現當今在客戶環境中最關鍵的威脅👍
通過 Microsoft 365 Defender,企業可以發現網路中的橫向移動攻擊
並了解端到端的攻擊鏈過程
立刻看全文
👉 https://aka.ms/MSTW_020204
Microsoft 365 Defender 使防禦者能夠自動停止和解決攻擊
因此資安團隊可以將寶貴的時間和資源集中到更關鍵的任務上
包括執行暫緩行動,可以在一開始就消除攻擊者的橫向移動攻擊行為
👉 https://aka.ms/MSTW_020205
#微軟資安講堂 #Microsoft365 #Microsoft365Defender
microsoft365defender 在 What is Microsoft 365 Defender? - YouTube 的八卦
Watch the entire course: https://training.cbt.gg/yk0CBT Nuggets trainer Bob Salmans explores Microsoft 365 Defender. We find out what ... ... <看更多>