Aller au contenu
IdentityExpert
CONTRÔLE DE MISSION · CONTOSO-ENTERPRISE

Incident d'application OAuth malveillante dans la console XDR

IDSEC-020Brouillon — en attente de relecture experte

La console XDR a regroupé trois alertes en un incident de gravité élevée sur une acheteuse du service achats : un consentement à une application non vérifiée avec des autorisations sur la messagerie, des lectures massives de messages par cette application depuis un hébergeur cloud, puis une règle de transfert créée dans sa boîte aux lettres par l'API. Ses connexions paraissent normales. Prenez l'incident, déterminez qui d'autre est touché, évincez l'application sans sanctionner les personnes qu'elle a piégées, fermez la porte par laquelle elle est entrée, puis classez et résolvez. L'autre incident de la file n'est pas pour vous aujourd'hui.

ENVIRONNEMENT

identités
324
applications
16
groupes
12
événements de journal
629
Durée estimée
40 min
Difficulté
Professional · 3/5
Objectifs
4