セキュリティ侵害インジケーターとは? わかりやすく解説

Weblio 辞書 > 辞書・百科事典 > 百科事典 > セキュリティ侵害インジケーターの意味・解説 

セキュリティ侵害インジケーター

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2023/11/26 14:22 UTC 版)

セキュリティ侵害インジケーター (セキュリティしんがいインジケーター、IoC: indicator of compromise) とは、コンピュータ・フォレンジクスにおいてコンピューター侵入英語版を高い確信度で示す、ネットワーク上またはオペレーティングシステム内で観測されたアーティファクト (痕跡) のことである[1]

通常、IoCはウィルスシグネチャーIPアドレスマルウェアファイルのMD5ハッシュ値、またはボットネットのC&C (コマンドアンドコントロール) サーバーのURLまたはドメイン名である。IoCは、インシデントレスポンス英語版コンピュータ・フォレンジクスのプロセスで特定された後、侵入検知システムアンチウイルスソフトウェアを用いて将来起こり得る攻撃試行の早期検知に活用することができる。

より効率的な自動化処理については、IoCのフォーマットを標準化する取り組みがいくつかある[2][3]。既知のインジケーターは通常、業界内で交換される (トラフィックライトプロトコル英語版が使われている[要出典])。

関連項目

脚注

  1. ^ Understanding Indicators of Compromise (IoC) Part I”. RSA (2012年). 2013年2月27日閲覧。
  2. ^ The Incident Object Description Exchange Format”. RFC 5070. IETF (2007年). 2013年2月27日閲覧。
  3. ^ Cyber Observable eXpression (CybOX)”. Mitre. 2013年2月27日閲覧。



英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「セキュリティ侵害インジケーター」の関連用語

セキュリティ侵害インジケーターのお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



セキュリティ侵害インジケーターのページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
ウィキペディアウィキペディア
All text is available under the terms of the GNU Free Documentation License.
この記事は、ウィキペディアのセキュリティ侵害インジケーター (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。 Weblio辞書に掲載されているウィキペディアの記事も、全てGNU Free Documentation Licenseの元に提供されております。

©2024 GRAS Group, Inc.RSS