Indicadores de riesgo explicados
Un indicador de riesgo (IOC) es prueba de que alguien puede haber vulnerado la red o punto de conexión de una organización. Estos datos forenses no solo indican una amenaza potencial, sino que indican que ya se ha producido un ataque, como malware, credenciales en peligro o filtración de datos. Los profesionales de seguridad buscan IOC en los registros de eventos, soluciones de detección y respuesta extendidas (XDR) y soluciones de administración de eventos e información de seguridad (SIEM). Durante un ataque, el equipo usa IOC para eliminar la amenaza y mitigar los daños. Después de la recuperación, los IOC ayudan a una organización a comprender mejor lo que ha sucedido, por lo que el equipo de seguridad de la organización puede reforzar la seguridad y reducir el riesgo de otro incidente similar.
Seguir a Seguridad de Microsoft