Ressourcen
Guide
Sicherheitslage prüfen

CrowdStrike
Identity Threat Protection
Use-Cases aus der Praxis

This is some text inside of a div block.
This is some text inside of a div block.
This is some text inside of a div block.
Dokument erhalten
Danke! Ihre Anfrage ist angekommen. Wir prüfen sie kurz und schicken Ihnen den Download-Link anschließend per E-Mail.
Das hat leider nicht geklappt. Bitte prüfen Sie Ihre Eingaben — oder schreiben Sie uns direkt an info@byteray.com.
✓ Kommt nach kurzer Prüfung per E-Mail
✓ Aus der Praxis unseres DFIR- und Falcon-Teams
PDF · Deutsch · kostenlos

Kaum ein ernsthafter Angriff kommt ohne gültige Anmeldedaten aus — gestohlen, geraten oder aus einem alten Leak. Der Guide bündelt zehn Regeln aus unseren Identity-Protection-Projekten: welche Konten zuerst drankommen, wo sich Ransomware-Wege abschneiden lassen und wie Regeln scharf werden, ohne den Betrieb auszubremsen.

Privilegierte Konten zuerst
Wo der Sicherheitsgewinn am größten und der Scope am kleinsten ist: kompromittierte Passwörter, RDP auf Server und Domain Controller, Änderungen an der Domain-Admin-Gruppe.
Ransomware-Wege abschneiden
Skriptgesteuerte Angriffe beantworten keine MFA-Abfrage. Regeln für CIFS-Zugriffe, ungemanagte Geräte, Zugriffszeiten und verwaiste Konten nutzen genau das aus.
Scharf schalten ohne Ausfall
Learning Phase, Simulation Mode und die richtige Account-Klassifizierung — plus die Reihenfolge, in der wir Regeln in Produktion bringen.
z
z
z
z
i
i
z
z
Wir durchleuchten digitale
Risiken.
Sprechen Sie direkt mit einem Security-Engineer: unverbindlich, technisch, konkret.