ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Microsoft Cloud ortamlarında kötü niyetli etkinlik belirtilerinin tespit edilmesine yardımcı olan yeni bir açık kaynaklı olay müdahale aracı yayınladı.
'Untitled Goose Aracı' olarak bilinen ve ABD Enerji Bakanlığı Ulusal Laboratuvarı Sandia ile işbirliği içinde geliştirilen bu Python tabanlı yardımcı program, Azure Active Directory, Microsoft Azure ve Microsoft 365 ortamlarından telemetri bilgilerini dökebilir.
Cisa, "Adsız Goose Aracı, müşterinin Azure Active Directory (Azuread), Azure ve M365 ortamlarına karşı tam bir soruşturma yürütmek için yeni kimlik doğrulama ve veri toplama yöntemleri ekleyen sağlam ve esnek bir av ve olay yanıt aracıdır."
"Untitled Goose Aracı, Microsoft Defender'dan Endpoint (MDE) ve Nesnelerin İnterneti (IoT) (D4iot) için Defender'dan ek telemetri toplar."
CISA'nın Platformlar Arası Microsoft Bulut Sorgulama ve Analiz Aracının yardımıyla güvenlik uzmanları ve ağ yöneticileri şunları yapabilir:
Bu ayın başlarında, CISA, savunucuların güvenlik duruşlarını rakipler 'taktiklerine ve tekniklerine göre ayarlamak için ATT & CK haritalama raporları oluşturmalarına yardımcı olmak için' Dahası 'adlı açık kaynaklı bir araç yayınladı.
Derectier, Ocak ayında MITER ATT & CK haritalaması hakkında bir "En İyi Uygulamalar" rehberi yayınladıktan sonra piyasaya sürüldü ve standardı kullanmanın önemini vurguladı.
Ayrıca, Ocak 2023'ten itibaren, fidye yazılımı saldırılarına karşı savunmasız internete maruz kalan sistemlerin kritik altyapı kuruluşlarını uyardığını açıkladı.
"Bu proaktif siber savunma kabiliyetini kullanarak CISA, Ocak 2023'ten bu yana, enerji, sağlık ve halk sağlığı, su ve atık su sistemleri sektörlerindeki kritik altyapı kuruluşları da dahil olmak üzere 60'tan fazla erken aşama fidye yazılımı müdahalelerini bildirdi. , "Cisa bugün açıkladı.
Bu, ABD kritik altyapısını Ortak Siber Savunma İşbirliği (JCDC) olarak bilinen fidye yazılımlarından ve diğer siber tehditlerden korumak için Ağustos 2021'de yeni bir ortaklığın başlatılmasını izledi.
Siber güvenlik ajansı daha önce Haziran 2021'de, kuruluşların fidye yazılımı saldırılarını önlemeye ve kurtarmaya hazır olduklarını değerlendirmelerine yardımcı olmak için Fidye Yazılımı Hazırlık Değerlendirmesi (RRA) olarak bilinen Siber Güvenlik Değerlendirme Aracı (CSET) için yeni bir modül yayınladı.
İki ay sonra, risk altındaki özel sektör ve devlet kuruluşlarının fidye yazılımı saldırılarından kaynaklanan veri ihlallerini önlemesine yardımcı olmak için rehberlik yayınladı.
WAN yönlendirici IP değişikliğinin neden olduğu büyük Microsoft 365 kesinti
CloudPanel Kurulumları Aynı SSL Sertifikası Özel Anahtarını kullanın
Windows 11 tekrar Pwn2own'da hacklendi, Tesla Model 3 de düşüyor
Microsoft, düzinelerce Azure Sitesi Kurtarma ayrıcalığını düzeltiyor.
Breachforums sahibi Pompompurin, siber suç suçlamalarından tutuklandı
Kaynak: Bleeping Computer