Usted está aquí:
Anomalía de inicio de sesión
Un inicio de sesión anómalo hace referencia a la detección de un posible atacante que intenta obtener acceso no autorizado a la cuenta de un usuario legítimo. Este evento de detección de amenazas identifica intentos de inicio de sesión que se desvían significativamente del comportamiento de inicio de sesión habitual de un usuario, como horas inusuales del día, dispositivos desconocidos (extremos) o ubicaciones inesperadas. La detección temprana de estas anomalías es clave, ya que un inicio de sesión correcto es a menudo el primer paso en actividades maliciosas más amplias como la exfiltración de datos o la implementación de campañas de malware y phishing.

