| Gravité | Menace Identifiée | Impact Métier & Constat | Recommandation SecOps |
|---|---|---|---|
| MEDIUM | Détection de sonde Sonde Reconn EWS / Autodiscover brute | 1 requête(s) suspecte(s) correspondant à la signature ont été observées depuis 1 adresse(s) IP (192.168.1.65). Balayage automatisé ou tentative d'énumération de boîtes aux lettres via les services Web Exchange. | Restreignez l'accès externe aux EWS si non requis et activez la protection MFA / HMA (Hybrid Modern Auth). |
Import-Module WebAdministration; Get-WebRequest
Get-EventLog -LogName Application -Source "ASP.NET*", "WAS" -Newest 20 | Format-Table -AutoSize