provenientes de phishing - Hashes - IPs, dominios Indicador de Ataque: - varios inicios de sesión de diferentes IPs - Detección de un tráfico de red saliente no autorizado (exfiltración) Indicador de Compromiso: - mails que voy a utilizar para enviar phishing - hashes de los payloads que voy a utilizar Indicador de Ataque: Uso de pretextos creíbles, como llamadas telefónicas simuladas de soporte técnico, para solicitar credenciales de inicio de sesión a empleados. Análisis Creación “RED TEAM”