Site icon Martin Haller, Blog o ochraně a správě firemního IT

Přednáška: Microsoft Entra ID – Obrana

Přednáška Entra ID: Obrana

Konečně. Díl, kvůli kterému jsem se do celého studia Entra ID pustil. Jako obránci potřebujeme správně zabezpečit / ochránit Entra ID prostředí našich zákazníků. Avšak bez studia útoků – motivace, taktik, technik a procedur (TTP 😊) by byla obrana založena jen na pocitech.

Tímto dílem uzavírám naši krátkou sérii (počtem dílů, nikoliv množstvím času – cca 6 hodin školení) o Entra ID:

Pokud jste neviděli předchozí díly, určitě doporučuji začít jimi – celé školení na sebe navazuje.

Microsoft Entra ID – Obrana

Stejně jako u obrany on-premise prostředí, stavíme obranu Entra ID na více pilířích:

Jako vždy, mám pro vás zmíněná témata včetně názorných demonstrací. Doufám, že se vám školení bude líbit a přinese vám nové informace, znalosti či pohled na věc.

Jak zmiňuji na konci školení, touto epizodou zabezpečení Entra ID nekončí, spíše začíná. Microsoft 365 / Office 365 je rozsáhlé a rychle se vyvíjející prostředí. A nevypadá to, že v následujících letech by měl vývoj ustat.

Nástroje které jsme si vybrali

Když jsem školení natáčel, ještě jsem váhal mezi několika nástroji. Nakonec jsme si pro archivování logů, reportování a alertování vybrali AdminDroid.

Tento rok jsme investovali do nových výkonných serverů a tak se nám líbí možnost si provozovat AdminDroid sami. Získáváme tím (za dobrou cenu):

AdminDroid pak doplňujeme o vlastní skripty, které kontrolují konfiguraci jednotlivých tenantů a auditují věci se složitější logikou.

Závěr

Toto interní školení bylo pro nás záležitostí srpna / září (na blogu jej zveřejňuji až se zpožděním). Nyní jsem již zase odpočatý a pracuji na interních školeních pro Intune a MS Defender. Snad vše půjde hladce 🤞.

Nechť jsou vaše sítě bezpečné.

Martin

Líbí se vám témata, o kterých píši?

Abyste nemuseli kontrolovat, jestli už vyšel nový článek, rád vám ho ihned po zveřejnění pošlu do e-mailu. Každý kontakt, který mi poskytnete, si nechám vždy jen pro sebe.

Exit mobile version