
Microsoft a introduit un ensemble de nouveautés dans Microsoft Defender for Cloud Apps (anciennement MCAS), sa solution Cloud Access Security Broker (CASB). Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.
Ce mois, on retrouve les changements suivants :
- Améliorations du connecteur Salesforce (Preview) : les attaques modernes ciblant Salesforce abusent de plus en plus des jetons OAuth, des applications connectées, des sessions et des API, en contournant souvent la MFA et les contrôles traditionnels. Le connecteur Salesforce de Microsoft Defender for Cloud Apps est désormais mieux armé pour détecter ces attaques : il ingère les données de Salesforce Real-Time Event Monitoring pour une détection quasi en temps réel des menaces liées à l’identité et à OAuth, avec un contexte d’investigation enrichi, et ajoute la gouvernance des applications OAuth pour les Salesforce Connected Apps et les External Client Apps (ECAs). Microsoft recommande aux administrateurs Salesforce d’activer Real-Time Event Monitoring dans la console Salesforce pour une couverture de détection optimale. Parmi les apports :
- Surveillance des événements en temps réel : lorsqu’un administrateur Salesforce active le stockage des données (« Storing data ») pour les événements concernés dans Salesforce Event Manager, le connecteur ingère les données de Real-Time Event Monitoring en quelques minutes. La détection est améliorée pour les abus OAuth, le détournement de session, le credential stuffing et les activités d’API anormales ; l’inventaire des applications OAuth inclut désormais les Connected Apps et les External Client Apps (ECAs).
- Informations « Highly privileged » et « Unused » pour les applications OAuth Salesforce : l’onglet OAuth apps de l’inventaire des applications propose désormais les insights actionnables « Highly privileged apps » et « Unused apps » pour Salesforce. Ces informations alimentent également les statistiques « Highly privileged » et « Unused » de l’onglet Non-human identities de l’inventaire des identités.
- Visibilité des autorisations des applications OAuth Salesforce : la liste des autorisations (Permissions) de la page App governance inclut désormais les Salesforce Connected Apps et les External Client Apps (ECAs), ce qui permet de passer en revue les autorisations accordées à chaque application OAuth Salesforce.
Plus d’informations sur : What's new in Microsoft Defender for Cloud Apps | Microsoft Docs


