KQL
- Microsoft Defender Vulnerability Management (MDVM)
Teil 2 der MDE-Serie: Defender Vulnerability Management (MDVM) – Lizenzvarianten, Funktionsweise, Dashboard, Exposure-Score, Sicherheitsempfehlungen, Ereignis-Timeline, Konfigurationsprüfung, Advanced Hunting mit KQL, Premium-Funktionen, Remediation und das Blockieren verwundbarer Anwendungen.
- Protokollanalyse über Azure: SMBv1 und Kerberos RC4 aufspüren
Unsichere Protokolle mit Azure Log Analytics aufspüren: SMBv1-Nutzung und Kerberos-RC4-Verschlüsselung über die richtigen Event-IDs erfassen, per KQL auswerten und gezielt remediieren.