
O módulo PowerShell de Resposta a Incidentes do Azure Active Directory fornece uma série de ferramentas, desenvolvidas pelo Grupo de Produtos do Azure Active Directory em conjunto com a Equipe de Detecção e Resposta da Microsoft (DART), para auxiliar na resposta a comprometimentos.
O módulo PowerShell de Resposta a Incidentes do Azure Active Directory fornece uma série de ferramentas, desenvolvidas pelo Grupo de Produtos do Azure Active Directory em conjunto com a Microsoft Detection and Response Team (DART), para auxiliar na resposta a comprometimentos.
O módulo atende a estes objetivos de desenvolvimento:
O módulo pode ser encontrado aqui:
Use a versão mais recente. O módulo tem uma série de pré-requisitos que serão instalados automaticamente:
De dentro do PowerShell, você precisa executar:
Install-Module -Name AzureADIncidentResponse -AcceptLicense
Dica: talvez seja necessário confiar no repositório da galeria do PowerShell para que esta ação seja concluída com êxito.
Se você encontrar um problema de instalação com um dos módulos dependentes, MSAL.ps, veja aqui as etapas de correção:
NB - um dos cmdlets do módulo, Get-AzureADIRPrivilegedUserOnPremCorrelation, utiliza o módulo Windows Server Active Directory. Se desejar usar esse cmdlet, o módulo AzureADIncidentResponse precisará ser instalado em um Windows Server ingressado no domínio, com conectividade com a internet. O domínio normalmente será aquele em que o servidor do Azure AD Connect está instalado. O módulo PowerShell ActiveDirectory também precisará ser instalado no servidor de destino.
Este projeto aceita contribuições e sugestões. A maioria das contribuições exige que você concorde com um Contrato de Licença de Contribuidor (CLA) declarando que você tem o direito de conceder, e de fato concede, os direitos de usar sua contribuição. Para obter detalhes, visite https://cla.opensource.microsoft.com.
Ao enviar uma solicitação pull, um bot de CLA determinará automaticamente se você precisa fornecer um CLA e fará as marcações adequadas no PR (por exemplo, verificação de status, comentário). Basta seguir as instruções fornecidas pelo bot. Você só precisará fazer isso uma vez em todos os repositórios que usam nosso CLA.
Este projeto adotou o Código de Conduta de Código Aberto da Microsoft. Para obter mais informações, consulte as Perguntas frequentes sobre o Código de Conduta ou entre em contato com [email protected] se tiver dúvidas ou comentários adicionais.
Este projeto pode conter marcas registradas ou logotipos de projetos, produtos ou serviços. O uso autorizado de marcas registradas ou logotipos da Microsoft está sujeito e deve seguir Diretrizes de Marca Registrada e Identidade Visual da Microsoft. O uso de marcas registradas ou logotipos da Microsoft em versões modificadas deste projeto não deve causar confusão ou implicar patrocínio da Microsoft. Qualquer uso de marcas registradas ou logotipos de terceiros está sujeito às políticas desses terceiros.