Von CPU-Spitzen zur Verteidigung
Wir haben gerade eine Fallstudie über eine australische Anwaltskanzlei veröffentlicht, die festgestellt hat, dass zwei Mitarbeiter auf eine Reihe sensibler Dateien zugegriffen haben. Das Verhalten wurde mithilfe von UEBA erkannt, was Alarme basierend auf Abweichungen von normalen Zugriffsmustern auslöste. Die Kanzlei untersuchte und fand Anzeichen für laterale Bewegungen und Versuche der Eskalation von Berechtigungen. Sie konnten die Systeme absichern, bevor eine Verschlüsselung oder Datenexfiltration stattfand. Keine Payload, kein Einbruch. Es ist ein gutes Beispiel dafür, wie Verhaltensanalysen und die Durchsetzung des Prinzips der geringsten Rechte in der Praxis funktionieren können. Neugierig, was bei anderen in ihren hybriden Umgebungen funktioniert? Eingereicht von /u/Varonis-Dan