Playbook für erfolgreiche VPN-Versuche aus den Service-Accounts – Corp/Cloud

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Dieses Playbook bietet systematische Korrekturschritte zur Untersuchung von Incidents, die erfolgreiche Anmeldeversuche von Service-Accounts über VPN nachverfolgen. Service-Accounts dürfen keine Anmeldungsereignisse aus einem VPN haben, und solche Ereignisse können Indikatoren für Brute Force oder mögliche Offenlegung der Anmeldeinformationen des Accounts sein.