維運與 SOC
침해 지표IOC
定義
顯示遭受入侵跡象的鑑識線索(如惡意 IP、網域、檔案雜湊值等)。
經營層觀點(CEO・CISO)
IOC 是威脅情資共享與攔截的基本單位,但其本質上描述的是「已知的過去」,對於全新攻擊往往慢了一步。 常被忽略的一點:不應僅依賴 IOC 攔截——應搭配以行為與意圖為基礎的偵測(TTP),才能捕捉前所未見的新型攻擊。
維運與 SOC
顯示遭受入侵跡象的鑑識線索(如惡意 IP、網域、檔案雜湊值等)。
IOC 是威脅情資共享與攔截的基本單位,但其本質上描述的是「已知的過去」,對於全新攻擊往往慢了一步。 常被忽略的一點:不應僅依賴 IOC 攔截——應搭配以行為與意圖為基礎的偵測(TTP),才能捕捉前所未見的新型攻擊。