Lightning IRP captura, analiza y correlaciona las actividades de autenticación con la inteligencia de amenazas de identidad de Semperis para detectar patrones de ataque conocidos y señalar comportamientos maliciosos.
- Ataques de pulverización de contraseñas: Supervisa los intentos de inicio de sesión para detectar patrones indicativos de un ataque de pulverización de contraseñas.
- Ataques de fuerza bruta: Supervisa los intentos repetidos y rápidos de inicio de sesión contra un único usuario para detectar posibles ataques de fuerza bruta.
- Conexiones anómalas: Busca anomalías en los inicios de sesión de los usuarios que indiquen un inicio de sesión AD anómalo.
- Acceso anómalo a recursos: Supervisa la actividad de un usuario y cualquier interacción con servicios que indiquen un ataque a los servicios de AD.
- Anomalías en los tickets de servicio: Busca requisitos de tickets de servicio sospechosos que indiquen un ataque Kerberoasting a AD.