Sécurité · 28 août
CISA AA26-237A : deux compromissions de domaine, un SOC silencieux
L’avis de la CISA montre que la compromission complète du domaine n’est pas le seul indicateur ; le vrai rebondissement, c’est de savoir si le SOC le remarque.
- Testez si votre SOC peut détecter une compromission au niveau du domaine, et pas seulement l’accès initial.
- Considérez les journaux Active Directory et du plan de contrôle cloud comme des sources de détection essentielles.
- Transformez les constats de l’équipe rouge en détections maîtrisées, cas de test et exercices de réponse.