Развертывание и мониторинг Azure Key Vault honeytokens с помощью Microsoft Sentinel (поддерживается сообществом)

Решение Microsoft Sentinel для обмана использует приманочные токены — ложные ключи и секреты, размещённые в Azure Key Vault, — чтобы помогать выявлять попытки несанкционированного доступа. Когда злоумышленник обращается к honeytoken, Microsoft Sentinel активирует оповещение, чтобы быстро реагировать. В этой статье приводятся рекомендации по поддержке сообщества для решения honeytokens и ссылки на документацию по развертыванию.

Важно!

Решение Microsoft Sentinel для обмана (приманки) предлагается в рамках модели поддержки сообщества Microsoft SIEM & XDR Community. Если вам потребуется поддержка, вы можете обратиться на страницу вопросов GitHub проекта Microsoft Sentinel, где вам сможет помочь сообщество Microsoft Sentinel.

Документацию по решению см. на странице решения Honeytokens на сайте GitHub.

Поддержка сообщества для решения Azure Key Vault honeytokens

Чтобы развернуть и отслеживать Azure Key Vault honeytokens с помощью Microsoft Sentinel, ознакомьтесь со страницей решения Honeytokens на сайте GitHub.

Дальнейшие действия

Дополнительные сведения см. в указанных ниже статьях.