CONTRÔLE DE MISSION · CONTOSO-ENTERPRISE
Attaque multi-étapes depuis un administrateur victime de fatigue MFA
IDSEC-021Brouillon — en attente de relecture experteCette nuit, un Global Administrator a approuvé une demande MFA après une avalanche de notifications. La console XDR a corrélé la suite en un seul incident de gravité élevée : un nouveau compte rendu Global Administrator, la stratégie d'accès conditionnel qui impose la MFA aux administrateurs désactivée, puis un téléchargement en masse depuis le site de la Finance. Contenez chaque point d'appui que l'attaquant détient encore, dans la console XDR et dans le centre d'administration, sans toucher aux comptes d'accès d'urgence, puis classez et résolvez l'incident. L'autre incident de la file ne fait pas partie de cette attaque.
ENVIRONNEMENT
- identités
- 323
- applications
- 14
- groupes
- 12
- événements de journal
- 638
- Durée estimée
- 40 min
- Difficulté
- Professional · 3/5
- Objectifs
- 4