אלי שלמה Blog

Monosnap עריכה להקשיח ולצמצם חשיפות בשכבת הדואר – Defender Motion › אלי שלמה — וורדפרס 2023 11 03 17 49 05 1

Defender for Office: להקשיח ולצמצם חשיפות בשכבת הדואר

ספאם, פישינג, קמפיינים, תקיפות מבוססות BEC, מה השתנה? לא הרבה, למעט העובדה שהתוקפים חזקים יותר מאשר מבעבר. המשפט לקוח מאחד המאמרים אצלי בבלוג שנכתבו לפני מספר שנים, ונראה כי הווקטור של הדואר היא עדיין...

2ec13 screenshot 142 0

Shared Access Signatures: הקשחת גישה אל Azure Storage

בעיה נפוצה ומרכזית בשירותי הענן השונים היא מיסקונפיגורציה בהנגשת מידע, והבעיה נגרמת ע"י הגדרת הגישה למידע ללא יכולות אבטחה בסיסיות או בצורה לא נכונה, למשל הנגשת קבצים עם Public Access או הנגשת מידע ללא...

Monosnap Microsoft Sentinel Microsoft Azure 2023 10 29 13 38 48 0

Global Secure Access: ניטור לוג NetworkAccessTraffic

תיעוד, ניתוח וניטור מידע הוא אחד החלקים החשובים של Microsoft Entra, החל מתיעוד של תעבורת רשת וסוגיו, דרך ניטור פרופיל התחברות ועד ניתוח התנהגויות של משתמשי קצה מול מערכות ואפליקציות. הפעלת לוגים של Global...

traffic logs microsoft entra admin center 1

Entra Internet Access: לוגים ותיעוד Traffic logs

ניהול זהויות וגישה נותר אחד האתגרים הגדולים ביותר בנוף הדיגיטלי מרובה הפלטפורמות של ימינו, ולצד זה, אתגר אבטחה עצום בעל סיכונים ואיומים רבים. הנוף המחובר של ימינו מציב אתגרים חדשים בכל הנוגע לניהול זהויות וגישה,...

traffic forwarding entra 0

Entra Internet Access: הגדרת פרופיל תעבורה Microsoft 365

הנגשת משאבים, מערכות ואפליקציות בענן או בסביבות היברידיות הינם פעולות פשוטות למדיי, וככל שהיישום פשוט יותר, כך פערי האבטחה והסיכונים גדולים הרבה יותר. לראייה המיסקונפיגורציה שגורמת לגניבת זהויות רבות, כולל גניבת זהויות שבהם יש...

Defender for Endpoint: בדיקות אבטחה Evaluation LAB 1

Defender for Endpoint: בדיקות אבטחה Evaluation LAB

כמה בדיקות אבטחה אפשר להריץ כאשר אין אפשרות להכיל ולמטגץ את הפערים והבעיות? סוגיה מעניינת שאני מעלה אותה במקרים רבים, ולרוב אין תשובות. המאמר, Defender for Endpoint: בדיקות אבטחה Evaluation LAB מתמקד באפשרויות של...

monosnap entra v1.pdf 2023 08 19 12 19 58 1

Entra Internet Access: תצורות ותחילת עבודה

ניהול זהויות וגישה נותר אחד האתגרים הגדולים ביותר בנוף הדיגיטלי מרובה הפלטפורמות של ימינו, ולצד זה, אתגר אבטחה עצום בעל סיכונים ואיומים רבים. הנוף המחובר של ימינו מציב אתגרים חדשים בכל הנוגע לניהול זהויות וגישה,...