CONTRÔLE DE MISSION · CONTOSO-ENTERPRISE
Phishing AiTM et vol de jeton de session
IDSEC-004Brouillon — en attente de relecture experteÀ 9 h, l'équipe Finance a reçu un e-mail « Facture partagée – connectez-vous pour la voir », pointant vers une page qui ressemble à la page de connexion de Contoso. Une personne a saisi son mot de passe et approuvé la demande MFA. Sa MFA n'a rien empêché. Trouvez le compte compromis, évincez complètement l'attaquant, et faites en sorte que ce type de phishing ne puisse plus fonctionner pour la Finance, dont tous les membres ont enregistré une clé de sécurité FIDO2 en septembre.
ENVIRONNEMENT
- identités
- 320
- applications
- 14
- groupes
- 12
- événements de journal
- 620
- Durée estimée
- 40 min
- Difficulté
- Professional · 3/5
- Objectifs
- 3