
Microsoft Defender for Identity étant un service Cloud, on retrouve des mises à jour de service continuelle. Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.
-
Le score de risque lié à l'identité est désormais accessible à tous. Ce score, compris entre 0 et 100, reflète la probabilité qu'une identité soit compromise et l'ampleur des dommages qu'une telle compromission pourrait causer, en fonction du niveau de criticité de l'identité et des rôles privilégiés qui lui sont attribués. L'onglet « Score de risque » de la page « Identité » fournit une analyse détaillée des facteurs de risque, une comparaison par centile et les tendances en matière de risque.

- Ces nouvelles alertes ont été ajoutées aux alertes de sécurité de Defender for Identity :
- Nouvelles alertes liées à Entra ID :
- Anomalous activity following Global Administrator elevation
- Reciprocal Temporary Access Pass creation between users
- Suspicious service principal sign-in following credential addition
- Suspicious bulk user deletion via scripted activity
- Suspicious removal of privileged app role assignment through Graph API
- Suspicious sign-in by a user exhibiting a spike in account update activity
- User exhibiting spike in distinct application-resource access combinations
- Nouvelles alertes liées à Active Directory :
- Nouvelles alertes liées à d’autres fournisseurs d’identité :
- Nouvelles alertes liées à Entra ID :
Plus d’informations sur: What's new in Microsoft Defender for Identity


