CONTRÔLE DE MISSION · CONTOSO-ENTERPRISE
Persistance par identifiants de principal de service
IDSEC-007Brouillon — en attente de relecture experteDeux alertes en quelques minutes : un jeton de session utilisé depuis un emplacement inhabituel, puis de nouveaux identifiants ajoutés à des applications qui détiennent des permissions à haut privilège. Le compte concerné a pourtant validé la MFA ce matin. Découvrez ce qui s'est passé, coupez l'accès de l'attaquant, et faites-le sans casser les services de sauvegarde et de synchronisation de l'annuaire dont l'entreprise dépend.
ENVIRONNEMENT
- identités
- 320
- applications
- 14
- groupes
- 12
- événements de journal
- 626
- Durée estimée
- 50 min
- Difficulté
- Professional · 4/5
- Objectifs
- 5