Prezentacja programu PowerPoint · 2018-11-08 · 5. Crown jewel theft: all passwords harvested,...

24

Transcript of Prezentacja programu PowerPoint · 2018-11-08 · 5. Crown jewel theft: all passwords harvested,...

Page 1: Prezentacja programu PowerPoint · 2018-11-08 · 5. Crown jewel theft: all passwords harvested, user Pll data ex-filtrated, etc Abnormal machine accessed Extraordinary amount of
Page 2: Prezentacja programu PowerPoint · 2018-11-08 · 5. Crown jewel theft: all passwords harvested, user Pll data ex-filtrated, etc Abnormal machine accessed Extraordinary amount of

Page 3: Prezentacja programu PowerPoint · 2018-11-08 · 5. Crown jewel theft: all passwords harvested, user Pll data ex-filtrated, etc Abnormal machine accessed Extraordinary amount of
Page 4: Prezentacja programu PowerPoint · 2018-11-08 · 5. Crown jewel theft: all passwords harvested, user Pll data ex-filtrated, etc Abnormal machine accessed Extraordinary amount of
Page 5: Prezentacja programu PowerPoint · 2018-11-08 · 5. Crown jewel theft: all passwords harvested, user Pll data ex-filtrated, etc Abnormal machine accessed Extraordinary amount of

Page 6: Prezentacja programu PowerPoint · 2018-11-08 · 5. Crown jewel theft: all passwords harvested, user Pll data ex-filtrated, etc Abnormal machine accessed Extraordinary amount of

Page 7: Prezentacja programu PowerPoint · 2018-11-08 · 5. Crown jewel theft: all passwords harvested, user Pll data ex-filtrated, etc Abnormal machine accessed Extraordinary amount of

Page 8: Prezentacja programu PowerPoint · 2018-11-08 · 5. Crown jewel theft: all passwords harvested, user Pll data ex-filtrated, etc Abnormal machine accessed Extraordinary amount of
Page 9: Prezentacja programu PowerPoint · 2018-11-08 · 5. Crown jewel theft: all passwords harvested, user Pll data ex-filtrated, etc Abnormal machine accessed Extraordinary amount of
Page 10: Prezentacja programu PowerPoint · 2018-11-08 · 5. Crown jewel theft: all passwords harvested, user Pll data ex-filtrated, etc Abnormal machine accessed Extraordinary amount of
Page 11: Prezentacja programu PowerPoint · 2018-11-08 · 5. Crown jewel theft: all passwords harvested, user Pll data ex-filtrated, etc Abnormal machine accessed Extraordinary amount of
Page 12: Prezentacja programu PowerPoint · 2018-11-08 · 5. Crown jewel theft: all passwords harvested, user Pll data ex-filtrated, etc Abnormal machine accessed Extraordinary amount of
Page 13: Prezentacja programu PowerPoint · 2018-11-08 · 5. Crown jewel theft: all passwords harvested, user Pll data ex-filtrated, etc Abnormal machine accessed Extraordinary amount of
Page 14: Prezentacja programu PowerPoint · 2018-11-08 · 5. Crown jewel theft: all passwords harvested, user Pll data ex-filtrated, etc Abnormal machine accessed Extraordinary amount of
Page 15: Prezentacja programu PowerPoint · 2018-11-08 · 5. Crown jewel theft: all passwords harvested, user Pll data ex-filtrated, etc Abnormal machine accessed Extraordinary amount of

Próba ataku Brute-force

• Wiele prób nieudanych logowań

zakończonych udanym logowaniem

Podejrzany dostęp

• Logowanie użytkownika poza

standardowymi godzinami pracy

Nietypowy dostęp do systemu

• Logowanie użytkownika z nietypowej

stacji roboczej

• Uwierzytelniony użytkownik łączący

się z serwerem, z którym nigdy się

nie łączył

Próba rozszerzenia dostępu

• Wiele prób logowań do różnych

serwerów

Potencjalny malware

• Próby logowań różnych

użytkowników z tego samego

serwera

Logon Activity

Podniesienie uprawnień

• Próba/udana zmiana w członkostwie

w grupach uprzywilejowanych

Nietypowa aktywność AD

• Duża liczba nieudanych zmian AD

Próba rozszerzenia dostępu

• Podejrzane tworzenie kont

użytkowników

• Próba dodania użytkowników do grup

uprzywilejowanych

Wykorzystanie skryptów

• Duża liczba zmian/prób zmian w

grupach

• Wysoka liczba dostępów do plików,

przeniesień lub usunięć

Active Directory

„Węszący” użytkownik

• Użytkownik próbujący sięgać do

plików poza zakresem swoich

obowiązków

Ekstrakcja danych

• Dostęp do dużej liczby plików w

krótkim okresie czasu

Destrukcja danych

• Nagły, znaczący wzrost liczby

skasowanych plików

Potencjalny malware

• Duża liczba zmian nazw plików

File Activity

Page 16: Prezentacja programu PowerPoint · 2018-11-08 · 5. Crown jewel theft: all passwords harvested, user Pll data ex-filtrated, etc Abnormal machine accessed Extraordinary amount of
Page 17: Prezentacja programu PowerPoint · 2018-11-08 · 5. Crown jewel theft: all passwords harvested, user Pll data ex-filtrated, etc Abnormal machine accessed Extraordinary amount of
Page 18: Prezentacja programu PowerPoint · 2018-11-08 · 5. Crown jewel theft: all passwords harvested, user Pll data ex-filtrated, etc Abnormal machine accessed Extraordinary amount of
Page 21: Prezentacja programu PowerPoint · 2018-11-08 · 5. Crown jewel theft: all passwords harvested, user Pll data ex-filtrated, etc Abnormal machine accessed Extraordinary amount of
Page 24: Prezentacja programu PowerPoint · 2018-11-08 · 5. Crown jewel theft: all passwords harvested, user Pll data ex-filtrated, etc Abnormal machine accessed Extraordinary amount of