Grupos sofisticados de ransomware-as-a-service (RaaS) estão a intensificar os seus ataques a sistemas de identidade num esforço para obter acesso a recursos críticos. Para defender o ambiente AD híbrido no cenário de ameaças em constante mudança, as organizações precisam de:
- Analise o AD e o Azure AD em busca de centenas de vulnerabilidades (IOEs e IOCs), constantemente actualizadas para fazer face a novas ameaças
- Capturar alterações maliciosas mesmo que o registo de segurança seja desactivado, os registos sejam eliminados, os agentes sejam desactivados ou deixem de funcionar, ou as alterações sejam injectadas directamente no AD
- Localizar e corrigir alterações indesejadas de objectos e atributos do AD e do Azure AD
- Identificar e isolar alterações maliciosas para apoiar as operações de Perícia Digital e Resposta a Incidentes (DFIR)
- Definir notificações em tempo real sobre alterações no AD e no Azure AD