Seguridad · 28 ago
CISA AA26-237A: dos compromisos de dominio, un SOC silencioso
El aviso de CISA muestra que el compromiso total del dominio no es la única métrica; si el SOC se da cuenta es el giro inesperado.
- Pruebe si su SOC puede detectar un compromiso a nivel de dominio, no solo el acceso inicial.
- Trate los registros de Active Directory y del plano de control en la nube como fuentes principales de detección.
- Convierta los hallazgos del equipo rojo en detecciones propias, casos de prueba y simulacros de respuesta.