エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
Microsoft Sentinel分析ルールの紐解き(Authentication Method Changed for Privileged Account) - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
Microsoft Sentinel分析ルールの紐解き(Authentication Method Changed for Privileged Account) - Qiita
// VIPUsersという変数に管理者権限を有するユーザーを一覧として格納する let VIPUsers = (IdentityInf... // VIPUsersという変数に管理者権限を有するユーザーを一覧として格納する let VIPUsers = (IdentityInfo // 付与された権限名にAdminという文字列が含まれているものに絞り込む | where AssignedRoles contains "Admin" // UPNの文字列を小文字化してリスト表示する | summarize by tolower(AccountUPN)); // AzureADの監査ログを対象とする AuditLogs // 大文字小文字区別せずに CategoryフィールドがRoleManagementのものに絞り込む | where Category =~ "UserManagement" // アクティビティもしくは操作が認証方法の登録のものに絞り込む | where ActivityDisplayName =~ "User