Defensive coverage · Microsoft 365
Which Microsoft 365 controls protect, detect, or respond to this actor's techniques — from the CTID Mappings Explorer (technique-level). Strength: significant / partial / minimal.
protect · 3 techniques
Defender for Cloud AppsT1213minimalConditional AccessT1078minimalConditional AccessT1078.004significantConditional AccessT1213minimalIdentity Secure ScoreT1078minimalIdentity Secure ScoreT1078.004partialMultifactor AuthenticationT1078minimalMultifactor AuthenticationT1078.004significantPrivileged Identity ManagementT1078minimalPrivileged Identity ManagementT1078.004partialPasswordless AuthenticationT1078.004significantPassword PolicyT1078significantPassword ProtectionT1078partialRole Based Access ControlT1078minimalRole Based Access ControlT1078.004partialRole Based Access ControlT1213partialAudit SolutionsT1078partialAudit SolutionsT1078.004partialAudit SolutionsT1213partial
detect · 3 techniques
App GovernanceT1078significantApp GovernanceT1078.004significantAdvanced Threat HuntingT1078significantAdvanced Threat HuntingT1078.004significantDefender for Cloud AppsT1078partialDefender for Cloud AppsT1078.004partialDefender for Cloud AppsT1213minimalLateral MovementsT1078partialLateral MovementsT1078.004partialSecurity AlertsT1078significantSecure ScoreT1078minimalSecure ScoreT1078.004minimalSecure ScoreT1213minimalContinuous Access Evaluation
respond · 3 techniques
Automated Investigation and ResponseT1078significantAutomated Investigation and ResponseT1078.004significantIncident ResponseT1078minimalIncident ResponseT1213minimalQuarantine PoliciesT1213significantConditional AccessT1078minimalConditional AccessT1078.004partialID ProtectionT1078.004significant