M1013Application Developer Guidance
Güvenli geliştirme uygulamalarıyla uygulama katmanı açıklarını kaynağında azaltma.
Yükleniyor…
Kalıcılık sağlama
Bu taktikteki teknikler (6)
Güvenli geliştirme uygulamalarıyla uygulama katmanı açıklarını kaynağında azaltma.
Gelismis denetim politikasi + komut satiri + Sysmon + dizin erisim denetimi: tespitin gerektirdigi telemetri.
Defender ASR kurallari ve Office makro kisitlari ile yaygin saldiri davranislarini engelle.
Yalnızca onaylı uygulama/script'lerin çalışmasına izin veren allowlisting; bilinmeyen kod yürütmeyi varsayılan olarak engeller.
Parola tabanli saldirilarin cogunu durduran cok-faktorlu kimlik dogrulama; Entra'da Conditional Access ile zorlanir.
Ayricalikli hesap sayisini ve kullanimini minimumda tut: Domain Admins hijyeni, LAPS, JIT/PIM.
Bilinen açıkların zamanında yamalanmasıyla sömürü yüzeyini kapatma; ihlallerin en yaygın kökenlerinden birini ortadan kaldırır.
Hesap yaşam döngüsü yönetimi: doğru oluşturma, en az ayrıcalıkla atama, zamanında devre dışı bırakma ve düzenli erişim gözden geçirme.
Yalnizca onaylanmis kod, kutuphane ve betigin calismasina izin vererek LOLBin/malware saldirilarini kirar.