Software Engineer
719 subscribers
64 photos
7 videos
6 files
1.66K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
The Blind Spot in the Watchtower: Detections for When Someone Attacks Your Sentinel (10 minute read)

🟢 خلاصه مقاله:
در دنیای امنیت سایبری، یکی از چالش‌های بزرگ، ضعف‌های پنهان در سیستم‌های نظارتی مانند Microsoft Sentinel است. مهاجمان با شناختن نقاط ضعف، می‌توانند قوانین تشخیص حوادث را تغییر دهند، اتصالات داده‌ها را غیرفعال کرده یا تنظیمات نگهداری لاگ‌ها را طوری دستکاری کنند که فعالیت‌های مخرب برای نظارتگران قابل مشاهده نباشد. این استراتژی‌ها، در واقع، مهاجمان را قادر می‌سازد تا از زیرساخت‌های خود سیستم نظارتی نیز برای پنهان کردن فعالیت‌های مخرب خود بهره‌مند شوند.

در مقابل، مدافعان امنیت باید بتوانند این نوع دستکاری‌ها را شناسایی و رهگیری کنند. یکی از بهترین روش‌ها برای این کار، استفاده از نظارت دقیق بر لاگ‌های AzureActivity، SentinelAudit و SentinelHealth است. با طراحی پرس‌وجوهای پیشرفته و هدفمند به زبان KQL، می‌توان تغییرات غیرمجاز در تنظیمات Sentinel را شناسایی کرد و هشدارهای لازم را در صورت مشاهده فعالیت‌های مخرب فعال ساخت. این رویکردهای پایش مستمر، کلید پیشگیری و مقابله با عملیات مخرب پنهان شده در زیرساخت‌های مانیتورینگ هستند.

برای مؤثر بودن این فرآیند، باید نظارت بر این لاگ‌ها به صورت پیوسته انجام شود و سیاست‌های هشداردهی به گونه‌ای تنظیم شوند که هرگونه فعالیت غیرمعمول سریعاً هشدار دهد. به این صورت، تیم‌های امنیتی می‌توانند در همان مراحل اولیه سعی در نفوذ و فعالیت‌های مخرب، مداخلاتی مؤثر و به موقع انجام دهند و از بروز خسارات بزرگ جلوگیری کنند.

در نهایت، آگاهی از این «نقطه کور» و اتخاذ تدابیر پیشگیرانه، بخش مهمی از استراتژی امنیت سازمان‌ها است. با کمک فناوری‌هایی مانند KQL و نظارت مستمر، می‌توان حفره‌هایی که مهاجمان با هدف مخفی کردن فعالیت‌های خود پیدا می‌کنند، را شناسایی کرده و از امنیت سیستم‌های اطلاعاتی خود محافظت کرد.

#امنیت_سایبری #MicrosoftSentinel #نظارت_امنیتی #پیشگیری

🟣لینک مقاله:
https://detect.fyi/the-blind-spot-in-the-watchtower-detections-for-when-someone-attacks-your-sentinel-897709f0dcd9?source=rss----d5fd8f494f6a---3&utm_source=tldrinfosec


👑 @software_Labdon
2