Microsoft Sentinel: Xây dựng SIEM từ đầu, kết nối dữ liệu, và tạo Analytics rules

Chào các bạn! Sau 6 bài xây dựng bảo vệ từ Identity đến Endpoint, phát...

Advanced Hunting với KQL: Tự viết query tìm mối đe dọa mà alert tự động bỏ sót

Ở bài 5, mình đã nói đến Custom detection rules với KQL, viết query để phát hiện thứ...

Microsoft Defender XDR: Điều tra tấn công end-to-end từ một màn hình duy nhất

Chào các bạn! Ở 4 bài trước, mình đã xây từng lớp bảo vệ riêng...

Microsoft Defender for Endpoint: Onboard thiết bị, cấu hình ASR rules, và kết nối vào Zero Trust

Chào các bạn! Ở 3 bài trước, mình đã xây xong lớp bảo vệ cho Identity –...

Microsoft Entra Privileged Identity Management: Kiểm soát tài khoản admin với just-in-time access

Chào các bạn! Ở bài 1 mình đã nói về tài khoản break-glass và tầm quan trọng...

Conditional Access nâng cao: Thiết kế policy matrix, block đăng nhập nước ngoài và yêu cầu thiết bị compliant

Chào các bạn! Ở bài trước, mình đã hướng dẫn bật MFA cho toàn bộ user...

Xây dựng Zero Trust từ đầu với Microsoft Entra ID

Chào các bạn Dev và anh em IT Security! Hôm nay mình sẽ chia sẻ...