Aller au contenu
IdentityExpert
CONTRÔLE DE MISSION · CONTOSO-ENTERPRISE

Incident de phishing AiTM dans la console XDR

IDSEC-015Brouillon — en attente de relecture experte

La console XDR a levé un incident multi-étapes de gravité élevée sur une comptable fournisseurs : une connexion par une infrastructure connue d'adversaire au milieu, la même session réutilisée depuis un autre pays, puis une nouvelle règle de boîte de réception. Prenez l'incident, évincez l'attaquant, bloquez le proxy de phishing et vérifiez si d'autres personnes sont tombées dans la même campagne avant de le classer et de le résoudre. L'autre incident de la file n'est pas pour vous aujourd'hui.

ENVIRONNEMENT

identités
324
applications
14
groupes
12
événements de journal
627
Durée estimée
40 min
Difficulté
Professional · 3/5
Objectifs
4