M1047Audit
Gelismis denetim politikasi + komut satiri + Sysmon + dizin erisim denetimi: tespitin gerektirdigi telemetri.
Yükleniyor…
Daha yüksek yetki elde etme
Bu taktikteki teknikler (1)
Gelismis denetim politikasi + komut satiri + Sysmon + dizin erisim denetimi: tespitin gerektirdigi telemetri.
Yalnızca onaylı uygulama/script'lerin çalışmasına izin veren allowlisting; bilinmeyen kod yürütmeyi varsayılan olarak engeller.
Erisim birikmesini (privilege creep) ve denetimsiz dis erisimi engelleyen kimlik yonetisimi (Access Reviews, entitlement, cross-tenant).
Ayricalikli rolleri kalici degil uygun (eligible) yapan, onayli ve sureli aktivasyonla kullanilan PIM.
Parola tabanli saldirilarin cogunu durduran cok-faktorlu kimlik dogrulama; Entra'da Conditional Access ile zorlanir.
Ayricalikli hesap sayisini ve kullanimini minimumda tut: Domain Admins hijyeni, LAPS, JIT/PIM.
Bilinen açıkların zamanında yamalanmasıyla sömürü yüzeyini kapatma; ihlallerin en yaygın kökenlerinden birini ortadan kaldırır.
Hesap yaşam döngüsü yönetimi: doğru oluşturma, en az ayrıcalıkla atama, zamanında devre dışı bırakma ve düzenli erişim gözden geçirme.
Yalnizca onaylanmis kod, kutuphane ve betigin calismasina izin vererek LOLBin/malware saldirilarini kirar.
Ic ag guvenilir varsayimini reddeden, her erisimi kimlik/cihaz/baglamla dogrulayan en-az-ayricalik mimarisi.