공격 지표 인시던트

공격 지표(IoA) 인시던트 목록에는 Active Directory(AD)의 특정 공격에 관한 상세한 정보가 제공됩니다. 이를 참조하여 IoA의 심각도 수준에 따라 필요한 조치를 취할 수 있습니다.

인시던트 세부 정보

인시던트 목록의 각 항목에 다음과 같은 정보가 표시됩니다.

  • 날짜 - IoA를 트리거한 인시던트가 발생한 날짜. Tenable Identity Exposure에서는 타임라인 상단에 가장 최근 항목을 표시합니다.

  • 소스 - 공격이 발생한 소스와 그 IP 주소.

  • 공격 벡터 - 공격 중에 발생한 사항에 대한 설명.

    : 공격 벡터를 마우스 커서로 가리키면 해당 IoA에 관한 자세한 정보가 표시됩니다.
  • 대상 - 공격의 대상과 그 IP 주소.

  • 공격 이름 - 공격의 기술적 이름.

  • 도메인 - 해당 공격이 영향을 미친 도메인.

    : Tenable Identity Exposure에서는 사용자가 인시던트 목록의 여러 가지 대화형 요소(링크, 작업 버튼 등)를 클릭하여 최대 5개의 창을 표시할 수 있습니다. 모든 창을 동시에 닫으려면 페이지를 클릭하십시오.

공격 세부 정보

인시던트 목록에서 특정 공격을 드릴다운하고 수정을 위해 필요한 조치를 취할 수 있습니다.

공격 세부 정보를 표시하는 방법:

  1. 인시던트 목록에서 세부 정보를 확인하기 위해 드릴다운할 인시던트를 선택합니다.

  2. 세부 정보를 클릭합니다.

    Tenable Identity Exposure에서 그 공격과 연결된 세부 정보를 표시합니다.

참고 항목