نشانگر حمله (Indicator of Compromise) IOC

16 شهریور 1405 admin مقالات 26 بازدید ۰ دیدگاه

#نشانگر_حمله (Indicator of Compromise) #IOC

💡 به مجموعه از داده ها، شواهد و اطلاعاتی که نشاندهنده این است که شبکه سازمان دچار نقض امنیتی شده و مورد حمله سایبری قرار گرفته است، گفته میشود.

🔍 این شواهد و اطلاعات فنی از جزییات رخداد امنیتی، در حقیقت ردپای مهاجم است و شامل هرگونه ترافیک مشکوک، فایل غیرمجاز، کلید رجیستری، آدرس IP و یا دامنه مشکوک است که با هدف ردیابی حملات مشابه در آینده می تواند مورد استفاده قرار گیرد.

🛡️ نرم افزار IOCe یک نرم افزار رایگان ویرایشگر IOC است که میتوان شواهد و نشانگرهای حمله که توسط مراجع امنیتی و یا تیم فارنزیک سازمان گزارش شده است را در قالب فایل IOC (فایل مبتنی بر XML ) در آن ایجاد کرد و فایل IOC تولید شده را در نرم افزار Nessus یا Kaspersky EDR وارد کرد تا چنانچه نمونه این شواهد حمله در شبکه مشاهده شد بلافاصله هشدار دهد.

✔️ تصویر زیر مربوط به آسیب پذیری اخیر نرم افزار hashtag#TeamCity است که شواهد حمله در قالب یک فایل IOC قابل استفاده در نرم افزار EDR سازمان است

#آگاهی_رسانی_امنیتی
#مقاوم_سازی_را_جدی_بگیریم
#Threathunting
#شکار_تهدید

نویسنده

admin

ثبت دیدگاه