Análisis de IOCs
RolAnalistaLectura15 min
Pantalla
INCIDENT RESPONSE
/incident-responseRespondé más rápido. Pegá logs, extraé IOCs automáticamente, enriquecé indicadores y buscálos en toda tu infraestructura — sin cambiar de herramienta.
Para qué sirve
Extraé y analizá indicadores de compromiso (IOCs) desde texto, archivos o historial de sesiones.
Pasos
- 1
Andá a INCIDENT RESPONSE.
- 2
Pestaña Text Input.
- 3
Pegá datos en el área (placeholder:
Paste your log data, security alerts, or any text containing IOCs here...). - 4
(Opcional) Load Example para probar.
- 5
Clic en Extract IOCs o Analyze IOCs (muestra Analyzing...).
- 6
Revisá tarjetas:
Total IOCs,Threat Level,IOC Breakdown. - 7
Seleccioná IOCs y clic en Query Selected in Logs.
- 8
Se abre drawer Security Logs con resultados.
Resultado esperado
- IOCs extraídos y clasificados por tipo.
- Acceso a consulta directa en Logs desde los IOCs seleccionados.
Consejos
- Pestañas: Text Input, File Upload, History (
Session History,Click to load). - Tipos de IOC:
IPv4,Domain,Email,URL,MD5,SHA256. - Enriquecé indicadores con un clic: VirusTotal, AbuseIPDB, Shodan y resolución DNS.