Microsoft เปิดโอเพ่นซอร์สเครื่องมือช่วยทดสอบความแข็งแกร่งของผลิตภัณฑ์ Security

เราจะประเมินได้อย่างไรว่าเครื่องมือที่องค์กรใช้อยู่นั้นทนทานต่อการโจมตีได้จริง โดยวันนี้เอง SimuLand เป็นโปรเจ็คโอเพ่นซอร์สของ Microsoft ที่จะช่วยให้ผู้สนใจทดลองรูปแบบการโจมตีกับผลิตภัณฑ์ด้าน Security ของตนอย่าง Microsoft 365 Defender, Azure Defender และ Azure Sentinel

Credit: Microsoft

จุดประสงค์ของ SimuLand ต่อทีมงานด้านความมั่นคงปลอดภัยมีดังนี้

  • เข้าใจพฤติกรรมของและกิจกรรมของคนร้าย
  • ตรวจทานและปรับจูนความสามารถในการป้องกัน
  • ทราบถึงเทคนิคการโจมตีที่ทันสมัยและเครื่องมือที่คนร้ายนำมาใช้
  • หาวิธีการรับมือการโจมตีหรือบรรเทาปัญหา

โดยเครื่องมือจะรับกรณีศึกษาต่างๆ จากผลิตภัณฑ์ของ Microsoft และข้อมูลแหล่งอื่น ให้นักวิจัยสามารถเรียนรู้เหตุการณ์จำลองที่เกิดขึ้น โดยล่าสุดเครื่องมือยังมีเพียงกรณีศึกษาเดียวคือ การโจมตีที่เกิด AD FS คล้ายๆกันกับที่เกิดขึ้นในกรณี SolarWinds ที่ FireEye ชี้ว่าคนร้ายขโมย Token Signing Certificate จากเซิร์ฟเวอร์ AD FS ขององค์กรเพื่อนำไปใช้ Bypass MFA และเข้าถึงบริการคลาวด์ของ Microsoft สำหรับผู้สนใจศึกษา SimuLand ติดตามได้ที่ https://github.com/Azure/SimuLand/tree/main/labs

ที่มา : https://www.bleepingcomputer.com/news/security/microsoft-releases-simuland-a-test-lab-for-simulated-cyberattacks/ และ https://www.zdnet.com/article/microsoft-this-new-open-source-tool-helps-you-test-your-defences-again-hacker-attacks/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ