Category: Security

0

טרנדים וסיכונים באבטחת מידע לשנת 2020, ולמה Cloud-Native SIEM?

אבטחת מידע בשנת 2020 אינה תהיה קלה יותר, אלא להיפך תהיה קשה הרבה יותר מאשר בשנים קודמות וזאת בגלל סיבות רבות, בין היתר, סביבות רוחביות, ריבוי מערכות ואפליקציות, טרנדים חדשים וכאלה שהשתפרו ועומס על צוותי אבטחה מידע.

לצד כל זה אנו עובדים עם המון מערכות אבטחה והרבה יותר מערכות אבטחה מאשר עבדנו איתם בעבר, ובמצב כזה צוות אבטחה מיומן ככל שיהיה אינו יכול לעמוד בעומס האירועים ולתת תגובה לכל אירוע.

0

מודל תקיפה Cyber Kill Chain והענן

תקיפה לצד הגנה, מודל תקיפה, ראיית התוקף, טקטיקות ופרוצדורות הם דגשים חשובים באבטחת מידע והגנת סייבר, ועל סמך מודל התקיפה של Cyber Kill Chain ניתן להבין ולבחור מהי הדרך הנכונה בהגנה על הארגון.

0

Kerberoasting וזיהוי עם Azure ATP

אובייקטים מסוג SPNs קיימים בכל תשתית Active Directory ולרוב אובייקטים מסוג SPNs אינם מוגנים כנדרש ובמקרים אחרים אינם מתוחזקים כולל מצבים בהם לא הוחלפה להם סיסמה מעולם, ולכן מדובר כאן על שטח תקיפה גדול שאינו מקבל מענה כלל.

0

הגנה על Office 365 Apps

היכולות של Office ATP להגנה על Office 365 Apps מאפשרות להגן מפני קבצים וקישורים ולהתריע במקרה של בעיות אבטחה בין אם מדובר על קישורים או על קבצים נגועים.

בנוסף לכך המענה האוטומטי ויכולות התחקור אינן מוגבלות ומאפשרות לבצע תחקור ברמת הבורג על כל פעולה שנעשתה.

0

תחקור בממשק Data Investigations

אירוע סייבר הוא מופע שמתרחש בכל ארגון בין אם מדובר באירוע מינורי או בין אם מדובר על אירוע בעל נזק גבוה, בכל אירוע כזה אנו חייבים לדעת מהו התהליך, השלבים ומה תפקידו של כל גורם בצוות במצב כזה.

הכלי Data Investigations מפשט את התהליך של תחקור דיגיטלי בשירות הענן של Office 365.

1

הזרמת Security Event לשירות Azure Sentinel

העברת מידע וחיבור Security event אל Azure Sentinel הינה פעולה פשוטה ואינה מצריכה יישום מורכב, ולאחר חיבור והגדרה של Data Connectors ובחירת סוגי הלוגים כל שנדרש לבצע הוא לנתח את הפעולות מתוך ממשק Azure Sentinel באמצעות הממשק הרגיל או באמצעות KQL

3

הגנה על קבצים בשירות SharePoint Online

הגנה על קבצים בשירות Office 365 הנמצאים בשירותי הענן הספציפיים של SharePoint Online ושל OneDrive for Business נעשית על ידי מספר מנגנונים בענן המאפשרים זיהוי ומניעה של שימוש וצריכה של אותם קבצים נגועים, הממניעה נעשית ע"י מנגנון Anti-Malware, ע"י מנגנון Anti-Virus וע"י מנגנון Office ATP.

0

ביצוע Recon מול SharePoint

איסוף מידע מול SharePoint אינו חייב להתבצע עם כלים וניתן למצוא מידע בעל ערך באמצעות Google Hacking, ורק לאחר שמוצאים מידע ניתן לעבוד עם כלים נוספים בכדי למצוא מידע נוסף אודות האתר או בכדי להבין מהיכן הבעיה נובעת.

0

תגובה ותהליך אירוע סייבר

מערכת SIEM ארגונית, צוות תגובה (IRT) ומנגנון לניהול אירועי סייבר הוא תהליך חשוב שמצריך תרגול אחת לפרק זמן, ידע של הגורמים המנהלים ומטפלים באירוע ותהליך סדור מראש וכל זאת למענה מהיר של אירוע סייבר ארגוני.