Microsoft Defender for Office 365 hizmetini kullanan bir çok kuruluş güvenli bağlantıları kullanmaktaydı. 2021 Haziran ayının son günlerinde Microsoft Defender for Office 365  ürünü Microsoft Teams için gerçek zamanlı kimlik avı saldırılarından korumaya başladı. Hepimiz biliyoruz ki […]
                Son zamanlarda özellikle karşılaştığım bir durumu sizler ile kısaca paylaşmak istedim. Yeni açılan Office 365 tenantlar üzerinde tüm kullanıcılar için multi factor authentication (MFA) aktif olarak gelmektedir. Bunun sebebi ise artniyetli çalışanlar artık kimlik avı, oltalama gibi […]
                Geçtiğimiz günlerde bir firma ile yaptığım görüşme şu şekildeydi; patronumuzun mail adresinden bir mail atılmış. Tabi şuna eminiz ki kullanıcıya ait hesap bir şekilde ele geçirilmiş. Bunun neticesinde ilgili kişinin e-posta hesabı kullanılarak farklı bir kuruluşa mail […]
                Şöyle bir senaryomuz var; local ağımızda bulunan bir DNS sunucusu üzerinde DNS Zone Transfer zafiyeti bulunmaktadır. Bununla alakalı içeride bulunan DNS sunucumuzu zorladığımızda Microsoft Defender for Identity ürünümüz bakalım ne gibi bir uyarıda bulunacak. Senaryo işlerken tıpkı […]
Eğer Office 365 hizmetlerinden birisi olan Exchange Online hizmetini kullanıyorsanız. Kullanıcınız bilerek yada bilmeyerek posta kutusunda bulunan maillerini silebilir. Hatta daha ileri giderek silinmiş klasörü içerisinde bulunan mailleri bile silebilir. Muhtemelen bu kullanıcınız art niyetli bir kullanıcı olabilir. […]
Exchange Online kullanıcılarınız için otomatik genişleyen arşivi etkinleştirmek için kullanıcılarınızın veya kullanıcınızın Exchange Online Plan 2 kullanıyor olması ve arşiv özelliğinin daha önceden aktifleştirilmesi gerekmektedir. Plan 1 hesapları için hiç konuşmuyorum. 😊 Genellikle Exchange Plan 2 kullanan ve […]
Konuya Azure AD Password Protection Nedir ? diyerek girelim. Azure AD Password Protection cloud tabanlı bir koruma sistemidir. Burada korumadan kastım daha önceden güvenirliliği düşük olarak ispatlanmış veya çok kullanılan bir parola olacağı gibi sağda solda dolaşan çok […]
İşletmeler her gün farklı senaryolarla siber olaylara dahil olabiliyorlar. Bunların başında oltalama saldırıları gelmektedir. Kullanıcılar bir şekilde kullanıcı isimlerini ve parolalarını kaptırabiliyorlar. Eğer kullanıcı kritik düzeyde bir kullanıcıysa saldırganlar için büyük bir fırsat oluşturabiliyor. Genellikle karşılaştığımız senaryolar ele […]
Yazıya başlarken konu başlığını Office 365 mi yazsam Exchange Online mı yazsam gibisinden kararsız kaldım ama Exchange Online karar verdim. Konunun daha net anlaşılabilmesi adına. Dikkat ederseniz başlıkta çok uzun sebebi insanların konuyu daha çabul anlaması ve ona […]
Eksi adıyla Office 365 yeni adıyla Microsoft Defender for Office 365’in özelliklerinden olan Automated Investigation ve Response kısaca (AIR) kuruluşunuzdaki tehditler nedeniyle risk altında olan kişiler, içerikler ve aygıtlar arasında bağlantı kurmanızı sağlar. AIR özelliği bir güvenlik uzmanı […]
Kategoriler