Aller au contenu
IdentityExpert
CONTRÔLE DE MISSION · CONTOSO-ENTERPRISE

Attaque multi-étapes depuis un administrateur victime de fatigue MFA

IDSEC-021Brouillon — en attente de relecture experte

Cette nuit, un Global Administrator a approuvé une demande MFA après une avalanche de notifications. La console XDR a corrélé la suite en un seul incident de gravité élevée : un nouveau compte rendu Global Administrator, la stratégie d'accès conditionnel qui impose la MFA aux administrateurs désactivée, puis un téléchargement en masse depuis le site de la Finance. Contenez chaque point d'appui que l'attaquant détient encore, dans la console XDR et dans le centre d'administration, sans toucher aux comptes d'accès d'urgence, puis classez et résolvez l'incident. L'autre incident de la file ne fait pas partie de cette attaque.

ENVIRONNEMENT

identités
323
applications
14
groupes
12
événements de journal
638
Durée estimée
40 min
Difficulté
Professional · 3/5
Objectifs
4