सुरक्षा · 28 अग॰
CISA AA26-237A: दो डोमेन से समझौता, एक खामोश SOC
CISA की एडवाइज़री दिखाती है कि पूरे डोमेन का समझौता ही एकमात्र मापदंड नहीं है; SOC इसे नोटिस करता है या नहीं, यही कहानी का मोड़ है।
- जांचें कि आपका SOC केवल प्रारंभिक पहुंच ही नहीं, बल्कि डोमेन-स्तर के समझौते का भी पता लगा सकता है या नहीं।
- Active Directory और क्लाउड कंट्रोल प्लेन लॉग्स को मुख्य डिटेक्शन स्रोतों के रूप में मानें।
- रेड टीम निष्कर्षों को स्वामित्व वाली डिटेक्शन्स, टेस्ट केस और रिस्पॉन्स ड्रिल्स में बदलें।