C-ISEC-05· ProfessionalBrouillon — en attente de relecture experte
Attaques OAuth et par les applications : détection
Détecter les attaques qui passent par les applications et les identités de charge de travail, et y répondre : surface d'attaque des applications, télémétrie applicative, phishing par consentement, applications illicites dans la file d'incidents, persistance par les identifiants des principaux de service, élévation de privilèges par les applications, et durcissement des identités de charge de travail. Les modules 3 à 7 se terminent dans le simulateur.
- 01
La surface d'attaque des applications
- 02
La télémétrie des applications
- 03
Le phishing par consentement
- 04
Les applications illicites dans la file d'incidents
- 05
Persistance par les identifiants des principaux de service
- 06
Élévation de privilèges par les applications
- 07
Durcir les identités de charge de travail