【あいおーしー】
IoC(侵害指標) とは?
最終更新:
💡 攻撃に関係する手がかりを、記録と照合する
サイバー攻撃や侵害に関係する活動を見つけ、調査や防御に使う手がかり。攻撃に使われたIPアドレス、ドメイン名、ファイルのハッシュなどがあります。一致しただけで侵害が確定するとは限らず、根拠・確認時期・利用状況を合わせて判断します。
📌 このページのポイント
- IP・ドメイン・ハッシュなどを、調査や検知に使う
- 一致だけで決めず、出典・確認時期・状況を確認する
- 古くなった指標を見直し、行動の分析も組み合わせる
IoCは、攻撃を受けた証拠なの?
Indicator of Compromise、侵害の指標という意味だよ。攻撃に関係する手がかりだけれど、値が一致すれば必ず侵害された、という確定証拠ではないんだ。過去の侵害の調査や、今後の不審な通信を見つけるためにも使うよ。
どんな情報が、手がかりになるの?
ツールに登録すれば、全部ブロックできる?
対応する監視・防御ツールと設定があれば、記録や警告、遮断に使えるよ。ただし、同じIPを正規のサービスも使っていたり、後で別の利用者に割り当てられたりする。業務への影響も考え、調査するか遮断するかを決めるんだ。
ほかの組織とも共有するの?
攻撃者の行動は、IoCでは分からない?
まとめ:ざっくりこれだけ覚えればOK!
「IoC」って出てきたら「攻撃や侵害に関係する活動を探すための手がかり」と思えばだいたいOK!
📖 おまけ:英語の意味
「Indicator of Compromise」 = 侵害の指標
💬 Indicatorは指標、Compromiseは情報やシステムの侵害。攻撃に関係する動きを調べる手がかりを指すよ。