CONTRÔLE DE MISSION · CONTOSO-ENTERPRISE
Incident d'application OAuth malveillante dans la console XDR
IDSEC-020Brouillon — en attente de relecture experteLa console XDR a regroupé trois alertes en un incident de gravité élevée sur une acheteuse du service achats : un consentement à une application non vérifiée avec des autorisations sur la messagerie, des lectures massives de messages par cette application depuis un hébergeur cloud, puis une règle de transfert créée dans sa boîte aux lettres par l'API. Ses connexions paraissent normales. Prenez l'incident, déterminez qui d'autre est touché, évincez l'application sans sanctionner les personnes qu'elle a piégées, fermez la porte par laquelle elle est entrée, puis classez et résolvez. L'autre incident de la file n'est pas pour vous aujourd'hui.
ENVIRONNEMENT
- identités
- 324
- applications
- 16
- groupes
- 12
- événements de journal
- 629
- Durée estimée
- 40 min
- Difficulté
- Professional · 3/5
- Objectifs
- 4