Sdílet prostřednictvím


Základní kroky k potvrzení, omezení a zabezpečení kompromitace

Příslušné role: Administrativní agent | Bezpečnostní kontakt

Tento článek vám pomůže provést akce k potvrzení, zahrnutí a zabezpečení ohrožení zabezpečení.

Infografický tok ukazující kroky k potvrzení, omezení, zabezpečení a zlepšení reakcí na narušení zabezpečení.

  1. Potvrdit:
    • Zkontrolujte předplatná Azure, která jsou ohrožená, a vyhodnoťte anomálie výdajů. Další informace najdete v tématu Microsoft Cost Management.
    • Důkladně prošetřujete rizikové uživatele a protokoly aktivit služby Azure Monitor, abyste potvrdili ohrožení zabezpečení a okamžitě ho obsahovali. Je důležité si uvědomit, že jakékoli metody přetrvání, které byly během vyšetřování přehlédnuty, by mohly vést k pokračujícímu přístupu útočníka, což by mohlo vést k opětovnému kompromitování. Proto je nezbytné, abyste se při vyšetřování vyhnuli jakýmkoli budoucím útokům.
  2. obsahují:
    • Pokud zjistíte, že je zákazník kompromitován a probíhá podvod, můžete se pokusit spolupracovat se zákazníkem nebo přijmout jednostranné opatření s cílem zrušit předplatné. Můžete začít okamžitě zrušením předplatných Azure, která jsou potvrzena tak, aby obsahovala ohrožení zabezpečení. Pak proveďte požadované kroky k rychlé identifikaci a vyřazení aktéra hrozby. Další informace najdete v tématu , jak rychle napravit ohrožené identity.
  3. zabezpečené:
  4. zlepšit:
    • Věnujte nějaký čas prozkoumání a pochopení toho, jak došlo ke kompromisu. Tím by se mohly odhalit slabá místa v celkovém stavu zabezpečení, které je možné napravit.

Další informace najdete v tématu podpora.