セキュリティ侵害インジケーター

From Wikipedia, the free encyclopedia

セキュリティ侵害インジケーター(セキュリティしんがいインジケーター、英語: indicator of compromise、IoC)とは、コンピュータ・フォレンジクスにおいてコンピューター侵入英語版を高い確信度で示す、ネットワーク上またはオペレーティングシステム内で観測されたアーティファクト(痕跡)のことである[1]

通常、IoCはウィルスシグネチャーIPアドレスマルウェアファイルのMD5ハッシュ値、またはボットネットのC&C (コマンドアンドコントロール) サーバーのURLまたはドメイン名である。IoCは、インシデントレスポンス英語版コンピュータ・フォレンジクスのプロセスで特定された後、侵入検知システムアンチウイルスソフトウェアを用いて将来起こり得る攻撃試行の早期検知に活用することができる。

より効率的な自動化処理については、IoCのフォーマットを標準化する取り組みがいくつかある[2][3]。既知のインジケーターは通常、業界内で交換される(トラフィックライトプロトコル英語版が使われている[要出典])。

脚注

Related Articles

Wikiwand AI