はじめに 以前の↓こちらの記事で、「Azure使いだすときにSentinel使ってやるべきはこんなことかな?」という主旨のことを書いていました。 Sentinel有効化(検討中) まずActivityLogやSigninLogについては連携した方が良いでしょう。 よくある「攻撃を受けている、不穏な動きには気づけるようにしたい」あるいはAWSでいう「Rootアカウントのサインインには気づけるようにしようね」を最低ラインと考えると、 AzureADの「グローバル管理者」とサブスクリプションの「所有者」のログインには気づきましょう、というのが良いと思いますが、適当なフィルタは見当たらず… 具体的にコレは有効にしとこうね、と言う情報が世の中にあまり見当たらず、有識者の方の情報をお待ちしています! 今回、諸々と弄ってみて、改めてやるべきことを考えてみたので今回はそれを記事に残します。結局のところ、あ