
यह प्रकाशन Microsoft Entra ID (पूर्व में Azure Active Directory के रूप में जाना जाता था) पर विभिन्न सामान्य हमले के परिदृश्यों और उन्हें कैसे कम किया जा सकता है या पता लगाया जा सकता है, का एक संग्रह है।
यह प्रकाशन Microsoft Entra पर होने वाले विभिन्न सामान्य हमले के परिदृश्यों और उन्हें कम करने या पहचानने के तरीकों का संग्रह है। इसमें शामिल सभी परिदृश्य, अंतर्दृष्टियाँ और टिप्पणियाँ योगदानकर्ताओं के हमले सिमुलेशन, व्यावहारिक या वास्तविक-दुनिया के परिदृश्यों के अनुभवों पर आधारित हैं।
इसे एक जीवंत दस्तावेज़ माना जाना चाहिए, जिसे अभ्यासों की प्रगति और हमले तथा बचाव तकनीकों में बदलाव के साथ अद्यतन किया जाएगा। हम समुदाय के पहचान या सुरक्षा विशेषज्ञों को इस प्रकाशन पर एक साथ काम करने और अद्यतन, प्रतिक्रिया, टिप्पणियाँ या आगे के परिवर्धन में योगदान देने के लिए आमंत्रित करते हैं।
सभी अध्यायों में, हम अध्याय संरचना के लिए समान दिशानिर्देश का पालन करते हैं। पढ़ते समय, आप यह पाएंगे:
निम्नलिखित अनुभागों में प्रत्येक अध्याय का संक्षिप्त विवरण दिया गया है, जिसे आप 'Entra ID Attack & Defense Playbook' में पा सकते हैं।
'Azure AD Attack & Defense Playbook' बनाने का प्रारंभिक विचार Thomas Naunheim से आया था। हमारी पहली Teams कॉल शरद ऋतु 2020 में कहीं हुई थी जहाँ Thomas ने यह विचार प्रस्तुत किया और इसे तुरंत स्वीकार कर लिया गया।
पहला अध्याय 'Password Spray' हमले के बारे में था, जहाँ हमने 'password spray' प्रकार के हमलों का पता लगाने के लिए Entra ID Protection (पहले Azure AD Identity Protection के रूप में जाना जाता था) पहचान तंत्र पर काफी ध्यान केंद्रित किया। पहले अध्याय के दौरान हमने सीखा कि शोध की जटिलता और शोध के विभिन्न कोणों के कारण शोध को अंतिम रूप देने के लिए कैलेंडर समय अपेक्षा से काफी लंबा लग सकता है। स्कोपिंग, किसी भी प्रोजेक्ट प्रकार के काम की तरह, अत्यंत महत्वपूर्ण है।
![]() Sami Lamppu 💬 📖 |
![]() Thomas Naunheim 💬 📖 |
![]() Joosua Santasalo 💬 📖 |
![]() Markus Pitkäranta 💬 📖 |
![]() Christopher Brumm 💬 📖 |
![]() Fabian Bader 💬 📖 |
![]() Nestori Syynimaa 💬 📖 |
![]() Robbe Van den Daele 💬 📖 |
नवीनतम अध्यायों के साथ, हम भाग्यशाली रहे हैं कि अन्य समुदाय के सदस्य जैसे Joosua Santasalo, Fabian Bader & Christopher Brumm एक स्पैरिंग पार्टनर और समीक्षक के रूप में परियोजना से जुड़े।
MITRE ATT&CK Framework आमतौर पर प्रतिद्वंद्वी कार्यों के लिए Tactics, Techniques & Procedures (TTPs) को मैप करने और दुनिया भर के संगठनों पर बचाव का अनुकरण करने के लिए उपयोग किया जाता है। इस प्लेबुक में, हम सभी अध्यायों में MITRE ATT&CK framework v11 का उपयोग कर रहे हैं ताकि Technics, Tactics & Procedures (TTPs) को हमले के परिदृश्यों से मैप किया जा सके। इससे Blue Teams को संबंधित परिदृश्यों के लिए बचाव बनाने में मदद मिलेगी।