运维与 SOC
침해 지표IOC
定义
提示发生入侵的痕迹线索(如恶意IP、域名、文件哈希等)。
高管视角(CEO·CISO)
它是威胁情报共享与拦截的基本单位,但IOC本质上反映的是"已知的过去",对于新型攻击往往慢了一步。 容易被忽视的一点:不要只依赖IOC拦截,应同时具备基于行为与意图(TTP)的检测能力,以捕获从未出现过的新型攻击。
运维与 SOC
提示发生入侵的痕迹线索(如恶意IP、域名、文件哈希等)。
它是威胁情报共享与拦截的基本单位,但IOC本质上反映的是"已知的过去",对于新型攻击往往慢了一步。 容易被忽视的一点:不要只依赖IOC拦截,应同时具备基于行为与意图(TTP)的检测能力,以捕获从未出现过的新型攻击。