Los indicadores de compromiso (IoC) identifican actividad potencialmente maliciosa en un sistema o red y son la evidencia de que se ha producido un ciberataque.
Analizamos:
Tráfico inusual saliente de la red
Anomalías en la actividad de cuentas de usuarios
Cambios en el perfil de usuarios
Mal uso de cuentas de usuarios privilegiados
Grandes cantidades de solicitudes de modificación y borrado por parte de un usuario o para un mismo archivo
Registro sospechoso o cambios en archivos de sistema
Aumentos en el volumen de lectura de la base de datos