Escenarios
Compromiso de identidad, abuso de MFA y robo de sesión o BEC
Vista de evaluación
Abre la vista de evaluación para ver qué casos de uso están cubiertos, bloqueados, ruidosos o sin evidencia suficiente, y sigue la ruta de evidencia detrás de las brechas prioritarias.
Ledger de evidencia
Prioridad
Alta
Prioridad
Alta
Riesgo de identidad
Brecha de telemetría
Logs MFA
Validación bloqueada
Evidencia
Notas de replay
Revisor vinculado
Ruta SOC
Cola de identidad
Responsable asignado
Revisión mensual
Informe
Artefacto ejecutivo
Prioridad
Alta
Brecha
Logs MFA
Evidencia
Notas de replay
Revisión
Ruta SOC
Evidencia de evaluación para ruta de alerta de identidad, bloqueos de fuentes, notas de revisión e informe ejecutivo.
| ID de evidencia | Registro | Estado | Fuente |
|---|---|---|---|
| VC-ID-014 | Compromiso de identidad | Bloqueado | Logs de identidad |
| VC-VAL-021 | Notas de replay | Listo | Revisión de regla |
| VC-REL-008 | Revisión de ruta | Revisión humana | Cola SOC |
| VC-MON-005 | Revisión mensual | Borrador | Panel de evidencia |
Brecha de telemetría: faltan campos de auditoría MFA; validación bloqueada.
Evidencia de validación: notas de replay e historial de revisor adjuntos.
Ruta SOC: cola de identidad y responsable listos para revisión.
Compromiso de identidad, abuso de MFA y robo de sesión o BEC
Ruta esperada al SOC, ruido y presión de falsos positivos
Fuentes de logs faltantes y campos que bloquean la detección
Registros de validación, responsables y notas de revisión
Prioridad, evidencia y contexto de reversión
Prioridades de la revisión mensual de ingeniería de detecciones
Resumen para revalidar clientes de la cartera
La vista guiada empieza con un hilo de evidencia de compromiso de identidad y termina con el paso a evaluación que revisaría tu equipo.