מקור: SANS Internet Storm Center

יומן המעקב של SANS Internet Storm Center מציג שימוש בסקריפטים של PowerShell לצורך ניתוח מעמיק של לוגי התחברות ב-Microsoft Entra. באמצעות שימוש במודול Microsoft.Graph.Reports, ניתן לחלץ נתונים קריטיים על ניסיונות התחברות כושלים ומוצלחים, לרבות מידע גיאוגרפי וסיבות לכישלון הגישה. ניתוח מסוג זה מאפשר למנהלי אבטחה לזהות דפוסים של מתקפות Password Spray, שבהן תוקפים עושים שימוש בשירותי פרוקסי מתחלפים, וכן לאתר התחברויות ממדינות בלתי צפויות. הניתוח מסייע בהידוק מדיניות הגישה המותנית (Conditional Access) בארגונים, ומדגיש את החשיבות הקריטית בבחינה שוטפת של לוגי הענן לזיהוי פעילות זדונית מוקדמת ושיפור מערכי ההגנה.
