Fitxa del terme
IOC (indicador de compromís)
També conegut com: Indicator of Compromise, indicador de compromís
Un IOC (Indicator of Compromise) és qualsevol rastre observable que suggereix que un sistema ha estat, o podria estar, compromès: una adreça IP associada a un servidor de comandament i control, el hash d’un fitxer maliciós conegut, un domini fet servir en campanyes de phishing, o un canvi sospitós al registre del sistema.
Els equips de seguretat comparteixen i alimenten llistes d’IOC per detectar més ràpidament amenaces que ja s’han vist en altres organitzacions, en lloc de partir de zero cada vegada.
El SIEM detecta connexions cap a una adreça IP que consta com a IOC en un informe recent d'una campanya de ransomware.
Vegeu també
SIEM
Sistema que centralitza i correlaciona els registres (logs) de tota una organització per detectar activitat sospitosa.
CTI (Cyber Threat Intelligence)
Informació recopilada i analitzada sobre atacants, les seves tècniques i motivacions, per anticipar-se a possibles atacs.
C2 (Comandament i control)
Infraestructura que un atacant fa servir per controlar remotament el malware o els dispositius compromesos d'una víctima.