Explicação Prática dos Conceitos de Seleção de Logs Importantes na Implementação do SIEM sob a Perspectiva da Prioridade e Custo de Autenticação, EDR, Logs de Rede e Nuvem | Colorkrew Security
Este curso explica o propósito, o design de cenários, a construção do sistema e métodos específicos de exercícios de ataque a ransomware conduzidos pelo CSIRT. Treinamento prático de segurança para aprimorar capacidades de detecção e resposta [Colorkrew Security
Explica o básico de DLP (Prevenção de Perda de Dados), pontos de implementação e operação, e como usar o Microsoft Purview. Compreender sistematicamente contramedidas contra vazamento de informações devido a fraudes internas e transmissão| Colorkrew Security
Explicando como o Defender for Identity detecta ataques de implantação lateral e escalonamento de privilégios direcionados ao Active Directory, como difere do EDR e SIEM, e como pode ser usado em operações de SOC[Colorkrew Security
Agora que os ataques à cadeia de suprimentos estão aumentando rapidamente, as empresas precisam revisar suas "conexões". Explicação fácil de entender de medidas práticas como implementação zero trust, integração de logs e sistemas de monitoramento |Colorkrew Security
O gerenciamento distribuído de logs não fornece um quadro completo do ataque. A integração de log realiza análise de correlação, detecção precoce e redução de horas de trabalho, além de fortalecer as defesas com "linhas" em vez de "pontos". Explicação dos pontos de gerenciamento integrado que são essenciais na era da nuvem. |Colorkrew Security
Esta seção explica as diferenças entre os logs de login do Microsoft Entra ID e os logs de auditoria e como usá-los. Resumimos os pontos-chave do gerenciamento de logs que são essenciais para a detecção de acessos não autorizados e resposta à auditoria. |Colorkrew Security
Aprenda como implantar o Microsoft Sentinel gratuitamente ou a baixo custo. Reduza custos focando nos logs do Entra ID e comece suas operações de segurança de forma modesta. |Colorkrew Security Blog
A função de recomendação do Microsoft Entra oferece visibilidade sobre os riscos de segurança da sua empresa e fortalece as contramedidas. Também são explicadas melhorias nas configurações de MFA e permissões. |Colorkrew Security
Conheça as capacidades de acesso condicional do Entra ID. Aprenda a controlar o acesso a serviços em nuvem e melhorar os níveis de segurança. Saiba como projetar melhor políticas e aproveitar o Azure Monitor e o Microsoft Sentinel para aprimorar o monitoramento. Otimize as operações de segurança da sua empresa e alcance defesas mais fortes com suporte abrangente da Colorkrew Security. |Colorkrew Security
Saiba mais sobre como aproveitar o Microsoft Defender para Aplicativos em Nuvem para gerenciar riscos de TI sombra em sua empresa. Forneça dicas específicas de configuração e operacionais para melhorar a segurança do seu ambiente em nuvem e prevenir vazamentos de informações e vulnerabilidades de segurança. Um guia prático imperdível para profissionais de TI. | Blog de Segurança Colorkrew
Os logs de auditoria do Microsoft 365 são essenciais para medidas de segurança e conformidade. Neste artigo, explicaremos em detalhes os tipos de logs de auditoria, como obtê-los e a importância do período de retenção. Saiba como gerenciá-los corretamente e fortalecer a segurança da informação da sua empresa! | Colorkrew Security Blog