Bases de anomalías en logs
Empieza con una línea base simple: agrupa por hora y compara picos.
Señales clave
- Picos 5xx
- 403/429 repetidos
- Ráfagas desde una IP
- Cambios en URLs principales
Flujo rápido
- Agrupar por hora
Ejecuta Status Codes by Hour.
- Comparar endpoints
Revisa URIs del intervalo con pico.
- Inspeccionar clientes
Usa Top IPs para bots.