IOC

カテゴリ: 脅威検知・対応技術

Indicators of Compromiseの略称で、システムが侵害された兆候を示す情報。不審なIPアドレス、マルウェアのハッシュ値、不正なドメイン名、異常な通信パターンなどが含まれます。脅威インテリジェンスの重要な構成要素で、他組織と共有することで業界全体のセキュリティレベル向上に貢献します。STIX/TAXIIなどの標準化されたフォーマットで共有されることが一般的です。