
Questa pubblicazione è una raccolta di vari scenari di attacco comuni su Microsoft Entra ID (precedentemente noto come Azure Active Directory) e di come possono essere mitigati o rilevati.
Questa pubblicazione è una raccolta di vari scenari di attacco comuni su Microsoft Entra e di come possono essere mitigati o rilevati. Tutti gli scenari, le intuizioni e i commenti inclusi si basano sulle esperienze dei contributori durante le loro simulazioni di attacco, attività pratiche o scenari reali.
Dovrebbe essere considerato un documento vivo, che verrà aggiornato man mano che le pratiche progrediscono e le tecniche di attacco e difesa cambiano. Invitiamo esperti di identità o sicurezza della community a collaborare a questa pubblicazione e a contribuire con aggiornamenti, feedback, commenti o ulteriori aggiunte.
In tutti i capitoli, seguiamo le stesse linee guida sulla struttura del capitolo. Durante la lettura, ti aspetterai di trovare:
Le sezioni seguenti contengono una breve descrizione di ogni capitolo che puoi trovare nel 'Playbook di attacco e difesa Entra ID'.
L'idea iniziale per creare il 'Azure AD Attack & Defense Playbook' è venuta da Thomas Naunheim. La nostra prima chiamata su Teams è avvenuta nell'autunno del 2020, quando Thomas ha presentato l'idea ed è stata accolta immediatamente.
Il primo capitolo riguardava l'attacco 'Password Spray', in cui ci siamo concentrati molto sul meccanismo di rilevamento di Entra ID Protection (precedentemente noto come Azure AD Identity Protection) per rilevare attacchi di tipo 'password spray'. Durante il primo capitolo abbiamo imparato che il tempo di calendario per finalizzare la ricerca potrebbe richiedere molto più tempo del previsto a causa della complessità della ricerca e dei diversi punti di vista sulla ricerca. La definizione dell'ambito, come in qualsiasi tipo di lavoro di progetto, è estremamente importante.
![]() Sami Lamppu 💬 📖 |
![]() Thomas Naunheim 💬 📖 |
![]() Joosua Santasalo 💬 📖 |
![]() Markus Pitkäranta 💬 📖 |
![]() Christopher Brumm 💬 📖 |
![]() Fabian Bader 💬 📖 |
![]() Nestori Syynimaa 💬 📖 |
![]() Robbe Van den Daele 💬 📖 |
Con gli ultimi capitoli abbiamo avuto la fortuna di avere altri membri della community coinvolti nel progetto, come Joosua Santasalo, Fabian Bader e Christopher Brumm, come partner di confronto e revisori.