Las tablas y KQL son excelentes para preguntar 'qué eventos cumplen esta condición', pero muchas preguntas de seguridad tratan de relaciones: qué usuarios pueden llegar a esta cuenta de almacenamiento, cómo podría una laptop comprometida llevar a un administrador de dominio, o qué podría tocar un atacante que tiene esta identidad. Los grafos modelan los datos como nodos (usuarios, dispositivos, grupos, recursos en la nube, aplicaciones) y aristas (relaciones como 'es miembro de', 'tiene permiso sobre', 'inició sesión en' o 'puede autenticarse como'). Los atacantes piensan en grafos, así que a los defensores les conviene hacer lo mismo.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 5 secciones más, 4 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.