Zorluk
Aktif phishing saldırısı — Sensey'nın Tencent Cloud Frankfurt ortamında şüpheli bir e-posta kuralı tespit edildi. Saldırgan bir IAM hesabına erişim sağlamış ve yazışmaları ele geçirmek için posta kuralları oluşturmaya çalışıyordu. Operasyonel etki ve veri sızıntısını önlemek için hızlı müdahale kritik önemdeydi.
Yaklaşımımız
Korur şüpheli IAM kuralını 24 saat içinde tespit etti. Saldırganın IP adresi engellendi, zararlı kural kaldırıldı ve tüm sistemler anında güvene alındı. Ardından etkiyi haritalamak ve başka herhangi bir tehlikeyi dışlamak için tam denetim izini analiz ettik. Son olarak benzer bir olayın tekrarlanmaması için sertleştirme önlemleri uygulandı.
Sonuç
Olay 24 saat içinde minimum operasyonel etkiyle çözüldü. Uyumluluk denetimi başarıyla tamamlandı ve Sensey artık sürekli izlemeye sahip sertleştirilmiş bir IAM yapılandırmasına sahip.
Teknolojiler
Siz de işinizi güvene almak ister misiniz?
Yükümlülüksüz görüşme. Sabit fiyat.