Zum Inhalt springen

Bereich 11 / 12

Auditing, Protokollierung & Erkennung

Härtung verringert die Angriffsfläche; Erkennung fängt ab, was durchkommt. Dieser Bereich richtet eine erweiterte Überwachungsrichtlinie auf Domänencontrollern ein, versieht sensible Objekte mit SACLs, benennt die wichtigen Ereignis-IDs für AD-Angriffe und positioniert Microsoft Defender for Identity sowie Honeytokens.

Pfad starten