SOC Daily Report : 03/25(Tue)

2025. 3. 27. 01:12·Security/Azure SOC

SharePointFileOperation via devices with previously unseen user agents

This alert indicates that a file operation (upload, download, modification, etc.) in SharePoint was performed from a device using a previously unseen user agent (i.e., a browser or application that has not been recorded before).

Meaning
SharePointFileOperation: Any file activity within SharePoint (such as downloading, uploading, deleting, or modifying files).

Devices with previously unseen user agents: The action was performed from a browser, application, or script that has not been previously observed

 

Suspicious granting of permissions to an account

This alert indicates that a suspicious permission change has been detected for a specific account.
Meaning
Suspicious granting: The permission assignment was done in an unusual or unauthorized manner.
Permissions to an account: A user has been granted new access rights, potentially including administrative privileges.

Successful logon from IP and failure from a different IP

This alert indicates that a single user account attempted to log in from two different IP addresses—one attempt was successful while the other failed.
Meaning
Successful logon from IP: A login attempt from one IP address was successful.
Failure from a different IP: Another login attempt from a different IP failed.

Brute force attack against Azure Portal

This alert indicates that multiple failed login attempts were detected against an account in the Azure Portal, suggesting a brute-force attack.
Meaning
Brute force attack: An attacker systematically tries multiple passwords to gain unauthorized access.
Azure Portal: The central management interface for Azure services—if compromised, it could lead to a full cloud takeover.

(Preview) TI map Domain entity to DnsEvent

This alert indicates that Threat Intelligence (TI) mapped a domain entity to a DNS event. Threat Intelligence involves tracking and analyzing security data about specific domains, IP addresses, or malicious activities.

Meaning
TI map Domain entity: Threat Intelligence has identified a specific domain (e.g., a malicious website or server) and associated it with security events.

to DnsEvent: A DNS request or response event that links the malicious domain with DNS traffic.

저작자표시 비영리 변경금지 (새창열림)

'Security > Azure SOC' 카테고리의 다른 글

SOC Daily Report : 03/27(Thu)  (0) 2025.03.28
'Security/Azure SOC' 카테고리의 다른 글
  • SOC Daily Report : 03/27(Thu)
ccie68155
ccie68155
USA Network Engineer
  • ccie68155
    DJ (시시한아이)
    ccie68155
    • 분류 전체보기 (97)
      • Network (0)
        • Switch (0)
        • Router (0)
        • OSPF (0)
        • BGP (0)
        • MPLS (0)
        • EIGRP (0)
        • N9K in NX-OS (0)
        • N9K in ACI (0)
        • SD-WAN (0)
        • DNA Center (0)
        • ISE (0)
        • IPSec (0)
        • Load Balancer (0)
        • Wireless (0)
        • IS-IS (0)
        • GRE Tunnel (0)
        • LISP (0)
        • Multicast (0)
        • IPv6 (0)
        • SAN (0)
        • UCS (0)
        • QoS (0)
        • Network Design (0)
      • Program (0)
        • Python (0)
        • Node.js (0)
      • Windows Server (0)
        • Active Directory (0)
      • IT Etc (3)
        • VMware (3)
        • Linux (0)
      • Security (2)
        • Azure SOC (2)
      • Cisco Certification (31)
        • CCNA (0)
        • CCNP ENCOR (3)
        • CCIE EI (8)
        • CCIE Sec (4)
        • CCIE DC (3)
        • CCIE EW (0)
      • Fortinet Certification (28)
        • NSE4 (23)
        • NSE5 (0)
        • NSE6 (0)
        • NSE7 (0)
        • NSE8 (0)
      • Palo Alto Certification (0)
        • PCNSE (0)
      • Juniper Certification (0)
        • JNCIE (0)
      • Education (5)
        • WGU B.S Cyber security (5)
      • LAB (9)
        • NAS (0)
        • Windows Server (0)
        • home LAB (9)
        • Cisco IOS (0)
        • Lab practice programs (0)
      • 미국 네트워크 엔지니어 이야기 (9)
        • 영어 (8)
  • 링크

  • hELLO· Designed By정상우.v4.10.3
ccie68155
SOC Daily Report : 03/25(Tue)
상단으로

티스토리툴바