Vysvětlení indikátorů ohrožení
Indikátory ohrožení (IOC) jsou důkazem toho, že někdo mohl narušit síť nebo koncový bod organizace. Tato forenzní data nesignalizují pouze potenciální hrozbu, ale i to, že k útoku, jako je napadení malwarem, zneužití přihlašovacích údajů nebo exfiltrace dat, již došlo. Odborníci na zabezpečení hledají indikátory ohrožení v protokolech událostí, v řešeních pro rozšířenou detekci a reakci (XDR) a v řešeních pro správu akcí a informací o zabezpečení (SIEM). Během útoku tým používá indikátory ohrožení k eliminaci hrozby a zmírnění škod. Po zotavení pomáhají indikátory ohrožení organizaci lépe pochopit, co se stalo, aby mohl bezpečnostní tým organizace posílit zabezpečení a snížit riziko dalšího podobného incidentu.
Sledujte zabezpečení od Microsoftu