Hakerzy nauczyli się wykorzystywać alerty, które SOC ignoruje
Zespoły bezpieczeństwa (SOC) od lat skupiają się na alertach o wysokim i średnim ryzyku, ignorując te oznaczone jako niskie zagrożenie. Nowa analiza dużych zbiorów danych alertów korporacyjnych pokazuje, że atakujący świadomie wykorzystują tę lukę, ukrywając swoje działania wśród pozornie niegroźnych powiadomień. Rosnąca złożoność infrastruktury IT — więcej punktów końcowych, chmura, wielosystemowe tożsamości — sprawia, że liczba alertów sięga setek tysięcy, co czyni ich pełną obsługę praktycznie niemożliwą.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!