Compromised Credentials & Account Takeover
Ele geçirilmiş kullanıcı, servis veya ayrıcalıklı hesap olayında erişimi iptal etme, saldırgan kalıcılığını temizleme ve kimlik kontrollerini sıkılaştırma akışı.
Hazırlık
1 adım- Kimlik telemetrisini merkezileştir
IdP/AD oturum açma logları, imkânsız seyahat/risk sinyalleri ve ayrıcalıklı hesap envanteri hazır olsun.
Tespit ve Analiz
2 adım- Ele geçmeyi doğrula
Anormal oturum açma, MFA yorgunluğu (fatigue), yeni cihaz/konum, token tekrar kullanımı ve yeni OAuth izinlerini incele.
- Hesabın erişim kapsamını çıkar
Hesabın eriştiği sistem, grup üyeliği ve ayrıcalıkları listele; ayrıcalıklıysa etki alanı çapında etkiyi değerlendir.
Sınırlama
2 adım- Erişimi hemen iptal et
Parolayı sıfırla; tüm oturum ve refresh token'larını iptal et; hesabı geçici olarak askıya al.