In den meisten Organisationen sind kritische Server und Datenspeicher durch Zero-Trust-Sicherheitskontrollen streng geschützt, die nur wenigen ausgewählten Konten Zugriff auf diese Ressourcen gewähren. Fortgeschrittene Cyber-Angreifer nutzen häufig Privilegienerweiterungstechniken, um diese Präventivmaßnahmen zu umgehen, auf Ressourcen zuzugreifen und Daten zu exfiltrieren.
In diesem Artikel diskutieren wir, wie SEQRITE HawkkHunt XDR verwendet KI/ML, um diese Pfade zur Privilegienerweiterung zu erkennen und mit Zero-Trust-Technologien zu interagieren, um sie zu sperren, bevor ein Angreifer in die Umgebung eindringt.