無題のガチョウツールが空を飛ぶ:Azure ADとM365アカウントの危殆化

2023年4月6日
John Mancini
製品管理
無題のガチョウツールが空を飛ぶ:Azure ADとM365アカウントの危殆化

Azure AD、M365、およびAzureは、最新のエンタープライズクラウドインフラストラクチャの重要なコンポーネントです。攻撃者が機密データやサービスに影響を与える機会を得る前に、脅威を監視・発見し、疑わしい危険なアクティビティに対抗するためのツールも、現在では重要視されている。最近、CISAは、組織がAzure AD、M365、およびAzureへの脅威を調査するのに役立つ新しいオープンソースツール「Untitled Goose Tool」をリリースした。

cloud ID攻撃の可能性を評価するために必要なログへのアクセスを自動化するように設計されたUntitled Goose Toolは、テナント内でアクティブな侵害が疑われる場合の救世主となります。見てみよう。

アンティード・グース・ツールの実行例

アンティード・グース・ツールの実行例

無題のガチョウツールは、20以上のM365設定、数ヶ月の統合監査ログ、AzureとAzure ADアプリケーションの詳細、ユーザーの詳細とサインインを含むJSONファイルとCSVファイルを生成します。  

Untiledグースツールの出力例

Untiledグースツールの出力例

攻撃者の行動とその影響は、これらのログの中で観察することができるが、分析には時間がかかり、複雑なプロセスとなる。  

Vectra グース・アプローチをさらに一歩進める

Vectraは、防御者が直面する課題を理解し、クラウドベースの攻撃を検知して対応するプロセスを簡素化するソリューションを開発しました。Vectra Threat detection and Response platformは、Untitled Goose Toolによって収集された同じAzure ADとM365のログ、およびその他のログを継続的に取り込み、クラウドベースの攻撃者と脅威に対する自動化されたリアルタイムのアラートを提供します。これによりVectraは、侵害されたアカウントが環境に侵入したり、データを盗んだり、組織の評判を悪用しようとしたりする前に、攻撃者が取る行動を確認することができます。

Vectra 脅威検知とレスポンスプラットフォーム

Untitled Goose Toolと同様に、Vectra 、エンドユーザーにアラートの基礎となる生データへのアクセスを提供し、調査やレスポンス 。しかし、Vectra 、より多くのログタイプを取り込み、チームが調査する必要がある一般的な質問に対するワンクリック回答でプロセスを簡素化することで、さらに一歩進んでいる。

Vectra は、エンドユーザーがアラートの根拠となる生データにアクセスできるようにし、調査やレスポンス をサポートする。

チームがさらに踏み込む必要がある場合、ユーザーは豊富なクエリー言語を使って完全なデータにアクセスし、生データを実用的なものにするために必要な文書にインスタンス・アクセスすることができる。

Vectra は、Azure ADとM365の脅威をプロアクティブに検知する能力を防御者に提供する一方、組織の被害を食い止めるために迅速かつ効果的な対応を可能にすることで調査を簡素化します。

Vectraは、Azure ADおよびM365の脅威をプロアクティブに検知 、組織の損害を阻止するために迅速かつ効果的なレスポンス 、調査を簡素化する能力を防御者に提供します。Vectra を使用することで、最も巧妙なcloud ベースの攻撃から防御するために必要なツールを持っていると確信することができます。  

Vectra 、Untiled Goose Toolがどのように進化したのか、インタラクティブな製品ツアーをご覧ください。