🔍 Hướng dẫn các bước ứng phó sự cố:
1. Kiểm tra cảnh báo đăng nhập bất thường
2. Phân tích nhật ký xác thực & địa chỉ IP khả nghi
3. Điều tra sự kiện "User Added to Sudo Group"
4. Sử dụng KQL truy vấn dữ liệu trong Microsoft Sentinel
📌 Thực hành phát hiện: kernel module lạ & lệnh nghi ngờ trên server
#CyberSecurity #SOC #TryHackMe #AzureSentinel #KQL #AnToanThongTin #SOCVietNam #BlueTea






