当前位置:首页 > 报告详情

后门和面包屑.pdf

上传人: 可*** 编号:991823 2025-12-07 46页 2.59MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据《Backdoors & Breadcrumbs:How threat actors persist in your Microsoft 365》的内容,以下是全文关键点的概括: 1. **威胁行为者的持久性策略**: - 利用转发设置和邮箱规则保持数据访问。 - 通过应用密码支持旧版应用程序。 - 利用自助服务密码重置和MFA注册。 2. **具体案例**: - 威胁行为者通过钓鱼邮件获取账户,重置密码,注册新的MFA方法,最终导致账户被禁用。 3. **预防措施**: - 限制添加凭证的权限账户。 - 实施条件访问策略。 - 禁用不必要的应用密码。 - 增加自助服务密码重置所需的MFA方法数量。 4. **域联合**: - 威胁行为者可能通过联合域绕过密码和MFA要求。 5. **第三方服务**: - 威胁行为者可能在第三方网站创建和验证账户,发送钓鱼邮件。 6. **检测与调查**: - 在调查中关注账户被利用期间收到的电子邮件,以识别第三方网站上的新账户创建。
"邮箱规则漏洞,你了解吗?" "App密码风险,如何防范?" "域联合,安全风险知多少?"
客服
商务合作
小程序
服务号
折叠