M1036Account Use Policies
Hesap kilitleme, oturum açma saati/konumu kısıtları ve eşzamanlı oturum sınırlarıyla brute-force ve kötüye kullanımı azaltma.
Yükleniyor…
Kimlik bilgisi ele geçirme
Bu taktikteki teknikler (7)
Hesap kilitleme, oturum açma saati/konumu kısıtları ve eşzamanlı oturum sınırlarıyla brute-force ve kötüye kullanımı azaltma.
Gelismis denetim politikasi + komut satiri + Sysmon + dizin erisim denetimi: tespitin gerektirdigi telemetri.
Defender ASR kurallari ve Office makro kisitlari ile yaygin saldiri davranislarini engelle.
SaaS/bulut uygulama kullanimina gorunurluk ve kontrol; OAuth uygulama ve veri akisi izleme (Defender for Cloud Apps).
Bellekteki ve diskteki kimlik bilgilerinin (LSASS, Protected Users, WDigest, onbellek) calinmasini azaltan katmanli platform korumalari.
Sizinti veritabani, paste site ve dark web forumlarinda kimlik bilgisi ifsasi izleme; ilk erisimlerin %30+ onceden calinmis kimlik bilgisi kullanir.
Hassas verinin duragan (at-rest) ve aktarimda (in-transit) şifrelenmesiyle çalınsa bile kullanılamaz kılınması.
Varsayilan-reddet filtreleme, cikis (egress) kontrolu ve anti-spoofing (uRPF/BCP38) ile giris/cikisi kisitlar.
Erisim birikmesini (privilege creep) ve denetimsiz dis erisimi engelleyen kimlik yonetisimi (Access Reviews, entitlement, cross-tenant).
Ayricalikli rolleri kalici degil uygun (eligible) yapan, onayli ve sureli aktivasyonla kullanilan PIM.
Parola tabanli saldirilarin cogunu durduran cok-faktorlu kimlik dogrulama; Entra'da Conditional Access ile zorlanir.
Ag trafiginde bilinen kotu desenleri ve anomalileri tespit/engelleyen IDS/IPS, dogru sensor yerlesimiyle.
Uzun parola + sizinti/sozluk kontrolu + MFA; reversible encryption kapali.
Ayricalikli hesap sayisini ve kullanimini minimumda tut: Domain Admins hijyeni, LAPS, JIT/PIM.
DNS sertlestirme (protective DNS/RPZ + sinkhole) ve web proxy/filtreleme ile cikis kanallarini daraltir.
Hesap yaşam döngüsü yönetimi: doğru oluşturma, en az ayrıcalıkla atama, zamanında devre dışı bırakma ve düzenli erişim gözden geçirme.
Kullanıcıların phishing, sosyal mühendislik ve güvenli davranış konusunda eğitilmesiyle insan kaynaklı riski azaltma.
Ic ag guvenilir varsayimini reddeden, her erisimi kimlik/cihaz/baglamla dogrulayan en-az-ayricalik mimarisi.