Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
SIEM 与 SOAR——以及身份安全
semperis.com
| 博客 |
#siem
|
#active-directory
|
#identity-security
|
#soar
|
#log-monitoring
摘要
解析 SIEM 与 SOAR 在身份安全上的能与不能:集中关联 AD 日志、自动化响应,但对针对 Tier 0 资产的隐蔽身份攻击仍有盲区。
发布时间
2022-08-23 20:19
收录时间
2026-08-07 02:12
原文 ↗
← 上一篇
Azure AD 中的 SMTP 匹配滥用
下一篇 →
为 Entra ID 安全评估注入动力
相关内容
博客
·
semperis.com
如何重新定义网络弹性:从重新审视混合身份保护开始
Semperis 指出 AI 正在加速身份攻击的速度与规模,2025 上半年基于身份的攻击增长 32%,机器身份数量已达人类身份的 10 倍;建议组织重新定义网络弹性,让全团队提前参与混合身份防护、权限治理与恢复演练,而非等危机爆发。
博客
·
projectblack.io
应该把 Domain Admin 同步到 Entra ID 吗?
将 Domain Admin 同步进 Entra ID 会让攻击者在攻陷本地 AD 后转向云端,并可通过密码回写反向渗透回本地。CIS 与 Microsoft 均建议特权管理员账号保持纯云(cloud-only)。
博客
·
about.gitlab.com
使用 GitLab CI/CD 和 Duo 构建自动化检测测试框架
GitLab 信号工程团队自研 WATCH 框架:在自有基础设施上周期性模拟真实恶意行为,端到端验证检测规则从日志源、SIEM 到 SOAR 告警路由全链路有效性,弥补检测即代码只验证部署不验证触发的空白。
博客
·
specterops.io
超越 Tier Zero
保护 Tier Zero 依然关键,但身份风险早已超出核心目录范围:攻击者利用合法凭据与信任关系横向移动,目标直指备份恢复基础设施、受监管数据和关键业务负载。攻击路径管理(APM)可帮助安全团队持续映射身份关系、识别高影响关键节点并在混合环境中压缩攻击路径。
博客
·
semperis.com
Migrator 2.0 发布:从容迁移 Active Directory
Semperis 推出 Migrator for Active Directory 2.0,主打帮助组织从容、可控地完成 Active Directory 环境迁移。
博客
·
semperis.com
AD 安全入门:SIEM 工具与 AD 监控
为何仅靠 SIEM 不足以监控 AD:攻击者(如 DCShadow)可绕过 AD 日志;SIEM 存在采集局限、配置错误、处理缺口、情报滞后与误报等问题。
返回