
هذا المنشور عبارة عن مجموعة من سيناريوهات الهجوم الشائعة المختلفة على Microsoft Entra ID (المعروف سابقًا باسم Azure Active Directory) وكيف يمكن التخفيف من حدتها أو اكتشافها.
هذا الإصدار عبارة عن مجموعة من سيناريوهات الهجوم الشائعة المختلفة على Microsoft Entra وكيف يمكن التخفيف منها أو اكتشافها. جميع السيناريوهات والرؤى والتعليقات المضمنة تستند إلى تجارب المساهمين خلال عمليات محاكاة الهجوم أو التطبيق العملي أو السيناريوهات الواقعية.
يجب اعتباره مستندًا حيًا، وسيتم تحديثه مع تطور الممارسات والتغيرات في تقنيات الهجوم والدفاع. ندعو خبراء الهوية أو الأمن من المجتمع إلى العمل معنا في هذا الإصدار والمساهمة بالتحديثات أو الملاحظات أو التعليقات أو الإضافات الأخرى.
في جميع الفصول، نتبع نفس الإرشادات الخاصة ببنية الفصل. عند القراءة، يمكنك أن تتوقع العثور على:
تحتوي الأقسام التالية على وصف موجز لكل فصل يمكنك العثور عليه في «Entra ID Attack & Defense Playbook».
جاءت الفكرة الأولية لإنشاء «Azure AD Attack & Defense Playbook» من Thomas Naunheim. كانت مكالمة Teams الأولى بيننا في خريف 2020 تقريبًا، حيث عرض توماس الفكرة واقتنعنا بها فورًا.
كان الفصل الأول حول هجوم «رش كلمات المرور» حيث ركّزنا بشكل كبير على آلية الكشف في Entra ID Protection (المعروفة سابقًا باسم Azure AD Identity Protection) لاكتشاف هجمات «رش كلمات المرور». خلال الفصل الأول تعلمنا أن الوقت التقويمي لإنجاز البحث قد يستغرق أطول بكثير من المتوقع بسبب تعقيد البحث وتعدد زواياه. تحديد النطاق، كما في أي عمل مشروع، أمر بالغ الأهمية.
![]() Sami Lamppu 💬 📖 |
![]() Thomas Naunheim 💬 📖 |
![]() Joosua Santasalo 💬 📖 |
![]() Markus Pitkäranta 💬 📖 |
![]() Christopher Brumm 💬 📖 |
![]() Fabian Bader 💬 📖 |
![]() Nestori Syynimaa 💬 📖 |
![]() Robbe Van den Daele 💬 📖 |
مع أحدث الفصول، حالفنا الحظ بمشاركة أعضاء آخرين من المجتمع في المشروع، مثل Joosua Santasalo وFabian Bader وChristopher Brumm، كشركاء مناقشة ومراجعين.
يُستخدم إطار MITRE ATT&CK بشكل شائع لربط التكتيكات والتقنيات والإجراءات (TTPs) بأفعال الخصوم ومحاكاة الدفاعات في المؤسسات حول العالم. في هذا الدليل، نعتمد على إطار MITRE ATT&CK الإصدار 11 في جميع الفصول لربط التكتيكات والتقنيات والإجراءات (TTPs) بسيناريوهات الهجوم. وهذا من شأنه أن يساعد فرق الدفاع (Blue Teams) في بناء الدفاعات للسيناريوهات المقابلة.
يمكنك أن تتوقع العثور على قواعد كشف متعددة في الفصول الفردية بناءً على سيناريو الهجوم المحدد. ولأن الدليل يحتوي على عدد كبير من قواعد الكشف، قررنا إنشاء تصور يضم جميع سيناريوهات الهجوم المرتبطة بـ TTPs. ضع في اعتبارك أيضًا أن كل فصل فردي يحتوي على تصور لسيناريو الهجوم المقابل.