Indicator of Compromise
IoCالتعريف
Forensic artifacts or observable patterns on a network or operating system that with high confidence indicate a computer intrusion or malicious activity. IoCs include file hashes, IP addresses, domain names, URLs, email addresses, and registry keys.
التعريف بالعربية
الآثار الجنائية أو الأنماط القابلة للملاحظة على الشبكة أو نظام التشغيل والتي تشير بثقة عالية إلى اختراق حاسوبي أو نشاط ضار. تشمل مؤشرات الاختراق قيم التجزئة للملفات وعناوين IP وأسماء النطاقات وعناوين URL وعناوين البريد الإلكتروني ومفاتيح السجل.
مثال عملي
A Saudi government entity receives IoCs from NCA-CERT about a specific malware hash targeting critical infrastructure and immediately scans all systems to detect and remove the threat.