Incidentes de indicadores de ataque

La lista de incidentes de los indicadores de ataque (IoA) brinda información detallada sobre ataques específicos a su instancia de Active Directory (AD). Esto le permite adoptar la medida necesaria según el nivel de gravedad del IoA.

Detalles del incidente

En cada entrada de la lista de incidentes se muestra la siguiente información:

  • Fecha: la fecha en que ocurrió el incidente que desencadenó el IoA. Tenable Identity Exposure muestra los más recientes al principio de la línea temporal.

  • Origen: el origen de donde provino el ataque y su dirección IP.

  • Vector de ataque: una explicación sobre lo que sucedió durante el ataque.

    Sugerencia: Pase el cursor por el vector de ataque para ver más información sobre el IoA.
  • Destino: el objetivo del ataque y su dirección IP.

  • Nombre del ataque: el nombre técnico del ataque.

  • Dominio: los dominios a los que afectó el ataque.

    Sugerencia: Tenable Identity Exposure puede mostrar un máximo de cinco paneles al hacer clic en varios elementos interactivos (vínculos, botones de acción, etc.) en la Lista de incidentes. Para cerrar todos los paneles a la vez, haga clic en cualquier lugar de la página.

Detalles del ataque

Desde la lista de incidentes, puede explorar en profundidad un ataque específico y tomar las medidas necesarias para corregirlo.

Para mostrar los detalles de un ataque:

  1. De la lista de incidentes, seleccione un incidente para explorar los detalles.

  2. Haga clic en Detalles.

    Tenable Identity Exposure muestra los detalles asociados a ese ataque:

Consulte también