1
Alertas críticas
6
Alertas (24h)
37
Eventos SMB
99.2%
Cobertura EDR
Volumen de eventos por minuto req/min
Alertas de detección orden: severidad
| Hora | Severidad | Regla | Origen → Destino | Estado |
|---|
Cadena de movimiento lateral (host gráfico)
10.20.3.15
svc_backup ──▶ 10.20.3.40
comprometido ──▶ 10.20.3.55
en curso
svc_backup ──▶ 10.20.3.40
comprometido ──▶ 10.20.3.55
en curso
Patrón típico de movimiento lateral: una credencial de servicio (svc_backup) se reutiliza para autenticarse vía SMB entre equipos del mismo segmento. El SIEM lo detecta correlacionando inicios de sesión anómalos y volumen de tráfico SMB.