Tüm SIEM Senaryolarına Dön
Tespit Senaryoları

Ofis 365

O365 altyapısını izlemeye yönelik faydalı kılavuz

O365 altyapısını izlemeye yönelik faydalı kılavuz

https://medium.com/falconforce/reducing-your-office-365-attack-surface-99830a654d0 →

https://medium.com/falconforce/reducing-your-office-365-attack-surface-99830a654d0

CISA'nın "Microsoft Bulut Ortamlarında Uzlaşma Sonrası Tehdit Etkinliğini Algılama" kılavuzu

https://us-cert.cisa.gov/ncas/alerts/aa21-008a →

https://us-cert.cisa.gov/ncas/alerts/aa21-008a

O365 günlüğünün korkunç karmaşasına yönelik kullanışlı bir rehber

https://thecloudtechnologist.com/2021/10/15/everything-you-wanted-to-know-about-security-and-audit-logging-in-office-365 →

https://thecloudtechnologist.com/2021/10/15/everything-you-wanted-to-know-about-security-and-audit-logging-in-office-365

Golden SAML saldırısının tespiti

https://www.inversecos.com/2021/09/backdooring-office-365-and-active.html →

https://www.inversecos.com/2021/09/backdooring-office-365-and-active.html

ACKLOG SIEM İle Tam Entegrasyon

Bu dokümantasyonda listelenen log kaynakları, kurallar, korelasyon mantıkları ve tespit senaryoları ACKLOG SIEM ürün ailesi tarafından yerleşik olarak desteklenmektedir. ACKLOG, teknolojisi ve otomasyon modülleri ile tespit süreçlerinizi saniyeler içinde devreye almanızı sağlar.