IoC 【Indicators of Compromise】

概要

IoC(Indicators of Compromise)とは、情報システムサイバー攻撃を受けたことを示す記録データなどのこと。「侵害の痕跡」「侵害指標」「痕跡情報」などと訳されることもある。

攻撃者やマルウェアの活動の痕跡や、システムネットワークが受けた影響を示す記録などのデータを抽出してまとめたものを指す。オペレーティングシステムOS)やアプリケーションが残したログなどの記録、専用の監視システムによる記録などから作成される。

例えば、攻撃の発信元であるIPアドレスドメイン名マルウェアファイル名や内容のハッシュ値システム設定の不審な変更履歴、システムファイルの不審な削除や上書きの履歴、ユーザーアカウントへの不審なログイン試行履歴、不審な挙動を示したプロセスの記録、重要なデータに対する過剰なアクセス要求履歴などが該当する。

IoCは被害実態の把握や手口の解明、改善策の立案などに活用されるほか、将来同じ手口による攻撃を受けた際に速やかにこれを検知して対処できるようになる。また、作成されたIoCを組織間で共有・交換することにより、新たな攻撃に対して迅速に対応できるようになる。

IoCはセキュリティツールなどにより生成されるが、異なるツール間でも交換できるよう仕様が公開されているデータ形式も存在する。米マンディアント(Mandiant)社が開発したXMLベースの「OpenIOC」や、米非営利団体マイター(MITRE)が開発した「STIX」(Structured Threat Information eXpression)などがよく知られる。

(2023.1.23更新)

他の辞典による解説 (外部サイト)

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる