Monitoraggio Shibboleth: dal log al triage SOC
L’Identity Provider di un’università ha registrato una sequenza di tentativi di accesso falliti. Il SIEM l’ha riconosciuta come possibile brute force. Il segnale è arrivato al SOC, ma non dice ancora che cosa sia realmente accaduto. Potrebbe essere un utente che ha digitato più volte la password sbagliata. Potrebbe essere un attacco di password spraying […]

