อ่าน 2 นาที
ตัวบ่งชี้การประนีประนอม
ตัว บ่งชี้การประนีประนอม ( IoC ) ใน นิติวิทยาศาสตร์คอมพิวเตอร์ คือสิ่งประดิษฐ์ที่สังเกตได้บน เครือข่ายคอมพิวเตอร์ หรือภายใน ระบบปฏิบัติการ ซึ่งบ่งชี้ถึงการ บุกรุก คอมพิวเตอร์...
ตัวบ่งชี้การประนีประนอม
ตัวบ่งชี้การประนีประนอม ( IoC ) ในนิติวิทยาศาสตร์คอมพิวเตอร์คือสิ่งประดิษฐ์ที่สังเกตได้บนเครือข่ายคอมพิวเตอร์หรือภายในระบบปฏิบัติการ ซึ่งบ่งชี้ถึงการ บุกรุกคอมพิวเตอร์ด้วยความมั่นใจสูง[ 1 ]
ประเภทของตัวชี้วัด
ตัวบ่งชี้การบุกรุก (IoC) ทั่วไป ได้แก่ ลายเซ็น ไวรัส ที่ อยู่ IPที่น่าสงสัย ค่าแฮ ชMD5ของ ไฟล์ มัลแวร์และURLหรือชื่อโดเมน ที่เป็นอันตราย ซึ่งเชื่อมโยงกับ เซิร์ฟเวอร์ ควบคุมและสั่งการของ บอท เน็ต เมื่อระบุ IoC ได้แล้วผ่านการตอบสนองต่อเหตุการณ์หรือการวิเคราะห์ทางนิติวิทยาศาสตร์ ก็สามารถนำไปใช้ในการตรวจจับการโจมตีในอนาคตได้ตั้งแต่เนิ่นๆ ด้วยระบบตรวจจับการบุกรุกและซอฟต์แวร์ป้องกันไวรัส
ระบบอัตโนมัติและการแบ่งปัน
มีมาตรฐานและโครงการริเริ่มหลายอย่างที่มุ่งเน้นการทำให้กระบวนการและการแบ่งปัน IoC เป็นไปโดยอัตโนมัติ:
- รูปแบบการแลกเปลี่ยนคำอธิบายวัตถุเหตุการณ์ ( IODEF ) เป็นมาตรฐานที่กำหนดวิธีการอธิบายและแลกเปลี่ยนข้อมูลเหตุการณ์[ 2 ]
- Structured Threat Information Expression (STIX) ใช้สำหรับแสดงข้อมูลภัยคุกคามทางไซเบอร์[ 3 ]
ตัวบ่งชี้ที่เป็นที่รู้จักมักถูกแลกเปลี่ยนกันภายในอุตสาหกรรมความปลอดภัยทางไซเบอร์ โดยทั่วไปจะใช้โปรโตคอลไฟจราจร (TLP) เพื่อระบุวิธีการแบ่งปันข้อมูล[ 4 ] นอกจากนี้ยังมีการใช้กรอบงานและมาตรฐานอื่นๆ เพื่อสนับสนุนการแบ่งปันข้อมูลอย่างปลอดภัย[ 5 ] [ 6 ] [ 7 ] [ 8 ] [ 9 ] [ 10 ]
ดูเพิ่มเติม
สรุปเนื้อหา
ข้อมูลสำคัญจากบทความ
ข้อมูลสำคัญเกี่ยวกับ ตัวบ่งชี้การประนีประนอม
ตัว บ่งชี้การประนีประนอม ( IoC ) ใน นิติวิทยาศาสตร์คอมพิวเตอร์ คือสิ่งประดิษฐ์ที่สังเกตได้บน เครือข่ายคอมพิวเตอร์ หรือภายใน ระบบปฏิบัติการ ซึ่งบ่งชี้ถึงการ บุกรุก คอมพิวเตอร์...
ประเภทของตัวชี้วัด
ตัวบ่งชี้การบุกรุก (IoC) ทั่วไป ได้แก่ ลายเซ็น ไวรัส ที่ อยู่ IP ที่น่าสงสัย ค่าแฮ ช MD5 ของ ไฟล์ มัลแวร์ และ URL หรือ ชื่อโดเมน ที่เป็นอันตราย ซึ่งเชื่อมโยงกับ เซิร์ฟเวอร์ ควบคุมและสั่งการของ บอท เน็ต เมื่อระบุ IoC ได้แล้วผ่าน การตอบสนองต่อเหตุการณ์...
ระบบอัตโนมัติและการแบ่งปัน
มีมาตรฐานและโครงการริเริ่มหลายอย่างที่มุ่งเน้นการทำให้กระบวนการและการแบ่งปัน IoC เป็นไปโดยอัตโนมัติ:
ดูเพิ่มเติม
แมนเดียนท์ มัลแวร์ แพลตฟอร์มการแบ่งปันข้อมูลมัลแวร์ ดึงข้อมูลมาจาก " https://en.wikipedia.org/w/index.php?title=Indicator_of_compromise&oldid=1345398538 "