Gruppi sofisticati di ransomware-as-a-service (RaaS) stanno intensificando gli attacchi ai sistemi di identità nel tentativo di ottenere l'accesso a risorse critiche. Per difendere l'ambiente AD ibrido in un panorama di minacce in costante evoluzione, le organizzazioni devono:
- Eseguire la scansione di AD e Azure AD per centinaia di vulnerabilità (IOE e IOC), costantemente aggiornate per affrontare le nuove minacce
- Acquisire le modifiche dannose anche se la registrazione di sicurezza è disattivata, i registri vengono eliminati, gli agenti vengono disattivati o smettono di funzionare o le modifiche vengono inserite direttamente in AD
- Individuare e correggere le modifiche indesiderate agli oggetti e agli attributi di AD e Azure AD
- Identificare e isolare le modifiche dannose per supportare le operazioni di Digital Forensics and Incident Response (DFIR)
- Impostare notifiche in tempo reale sulle modifiche di AD e Azure AD