Standard
Identitetsbaserad Hotdetektion (ITDR)
Säkerhetsdisciplin fokuserad på att i realtid upptäcka och avvärja attacker mot Active Directory och molnidentiteter innan angriparen hinner eskalera behörigheter.
🔬 Forensisk Betydelse & Utredningsmetodik
Ger realtidsloggar över misstänkta behörighetsändringar, atypiska replikeringar (DCSync) och Kerberoasting.
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg: Microsoft Defender for Identity Ping Identity Semperis
- Standarder:
Gartner ITDR Architecture