דילוג לתוכן הראשי
AD Academy
Microsoft Entra ID (Azure AD)
בינוני12 דקותעודכן לאחרונה: נושא 6 מתוך 6

מתקפות על Entra ID: מה תוקפים עושים בענן

Password spray, MFA fatigue, גניבת טוקן והסכמה ליישום זדוני — ואיך מזהים.

לא הושלם

מה תלמדו כאן

  • ארבע מתקפות נפוצות על זהויות ענן
  • איפה רואים אותן ביומנים
  • אילו הגנות סוגרות כל אחת

כדאי לקרוא לפני הנושא הזה:Conditional Access בפועל: ארבעה חוקים ראשונים

בענן אין ואין — אבל יש מתקפות על הזהות עצמה. כמעט כולן מתחילות מאותו מקום: סיסמה חלשה, משתמש עייף או לחיצה על קישור.

ארבע מתקפות נפוצות

  • Password spray — סיסמה נפוצה אחת (כמו Summer2026!) מול הרבה משתמשים, לאט, כדי לא לגרום לנעילה.
  • MFA fatigue — התוקף כבר יודע את הסיסמה ושולח עשרות בקשות אישור עד שהמשתמש לוחץ "אשר".
  • גניבת טוקן (AiTM) — דף פישינג שמתווך בין המשתמש ל־Microsoft וגונב את ה־session cookie אחרי ה־MFA.
  • Consent phishing — יישום זדוני מבקש מהמשתמש "לאשר גישה" לתיבת הדואר, בלי שום סיסמה.

איפה לחפש

  • Sign-in logs — הרבה כישלונות (שגיאה 50126) ממספר קטן של כתובות IP = Password spray.
  • Risky sign-ins ב־Identity Protection — Impossible travel, Anomalous token.
  • Audit logs — "Consent to application" ליישום לא מוכר.

הגנות

  • Number matching ב־Authenticator — עוצר MFA fatigue.
  • FIDO2 / Passkeys — עמידים לפישינג ול־AiTM.
  • חסימת Legacy authentication וחוקי Conditional Access מבוססי סיכון.
  • לאסור על משתמשים לאשר יישומים בעצמם — רק אדמין מאשר.

בדוק את עצמך

איזו הגנה עוצרת MFA fatigue?

העמוד הזה עזר לך?