Detectar un ataque normalmente significa notar un comportamiento, no archivos de malware. Los indicadores de compromiso (IoC) son artefactos que sugieren que un sistema ha sido vulnerado: direcciones IP y dominios maliciosos conocidos, hashes de archivos, claves de registro inusuales, procesos extraños o entradas de registro sospechosas. Los indicadores de ataque se centran en comportamientos en curso. Como SSCP revisarás alertas y logs, así que necesitas reconocer los patrones comunes de la actividad de un atacante después del acceso inicial.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 5 secciones más, 4 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.