💻
Hakerzy nauczyli się wykorzystywać alerty, które SOC ignoruje
💻 Technologia

Hakerzy nauczyli się wykorzystywać alerty, które SOC ignoruje

Zespoły bezpieczeństwa (SOC) od lat skupiają się na alertach o wysokim i średnim ryzyku, ignorując te oznaczone jako niskie zagrożenie. Nowa analiza dużych zbiorów danych alertów korporacyjnych pokazuje, że atakujący świadomie wykorzystują tę lukę, ukrywając swoje działania wśród pozornie niegroźnych powiadomień. Rosnąca złożoność infrastruktury IT — więcej punktów końcowych, chmura, wielosystemowe tożsamości — sprawia, że liczba alertów sięga setek tysięcy, co czyni ich pełną obsługę praktycznie niemożliwą.

Komentarze

Brak komentarzy