危害指标(Indicators of Compromise:IoC)

这个问题是根据痛苦金字塔设计的。它不是一个行业标準,但它提供了一个很好的基础,以评估在威胁源中提供的妥协指标 (IOC)。

并非所有妥协指标(IOC)都是平等的。如果您被告知,受破坏的系统档将产生特定的哈希值,它可能会产生较少的价值,因为它太琐碎。相反,如果您被告知来自 someone.hackers.com(10.10.10.1)的攻击可能包含系统档,如果成功,可能会产生特定的哈希值。
http://img2.58codes.com/2024/20132160Yl5dqmVN5X.png

参考
.痛苦金字塔
.仲裁协议指标的定义
.威胁源还是威胁情报?(实际上,您同时需要两者)
.免费和开源威胁情报源
.SANA威胁源
.威胁情报源:领先于攻击者
.威胁情报源:为什么上下文是关键
.妥协指标
.SolarWinds IoC连接到网络资产:我们发现的结果
.LogRhythm-Labs / sunburst_iocs

资料来源: Wentz Wu QOTD-20200924


关于作者: 网站小编

码农网专注IT技术教程资源分享平台,学习资源下载网站,58码农网包含计算机技术、网站程序源码下载、编程技术论坛、互联网资源下载等产品服务,提供原创、优质、完整内容的专业码农交流分享平台。

热门文章