Sicherheit · 28. Aug.
CISA AA26-237A: zwei Domänenkompromittierungen, ein stilles SOC
Die Empfehlung der CISA zeigt: Eine vollständige Kompromittierung der Domain ist nicht die einzige Messgröße; ob das SOC es bemerkt, ist die eigentliche Wendung.
- Testen Sie, ob Ihr SOC eine Kompromittierung auf Domänenebene erkennen kann, nicht nur den Erstzugriff.
- Behandeln Sie Active-Directory- und Cloud-Control-Plane-Protokolle als zentrale Erkennungsquellen.
- Wandeln Sie Red-Team-Erkenntnisse in eigene Erkennungen, Testfälle und Reaktionsübungen um.