Indicadores de Ataque (IoAs)
Um indicador comportamental proativo e em tempo real, como atividade administrativa suspeita, comportamento anormal do usuário ou escalonamento de privilégios, que revela que um ataque está em andamento.
Um indicador comportamental proativo e em tempo real, como atividade administrativa suspeita, comportamento anormal do usuário ou escalonamento de privilégios, que revela que um ataque está em andamento.
Uma pista digital que ajuda as equipes de segurança a detectar, investigar e responder a atividades maliciosas que já ocorreram em uma rede ou dispositivo. Os indícios incluem um endereço IP suspeito, um hash de arquivo ou tráfego de rede de entrada e saída incomum.
Um ataque que utiliza combinações de nome de usuário e senha roubadas em violações de dados anteriores para tentar acessar outros serviços. Como muitas pessoas reutilizam senhas, os atacantes executam ferramentas automatizadas que testam milhões de pares de credenciais em sites-alvo.
O conceito de que é possível discernir se os dados estão na condição em que seus autores ou proprietários pretendem que estejam, e que não foram modificados por pessoas não autorizadas durante o armazenamento ou a transmissão.