IOC (Indicator of Compromise)
forensicsDéfinition
Artefact technique observable indiquant qu'un système a été compromis ou est en cours de compromission. Les IOC permettent de détecter, rechercher et partager les indicateurs de menace.
Types d'IOC
- Réseau : IP malveillantes, domaines C2, URL de phishing
- Fichier : hashs MD5/SHA256 de malwares, noms de fichiers suspects
- Système : clés de registre, services créés, tâches planifiées
- Comportemental : patterns d'accès anormaux, exfiltration de données
Standards de partage
STIX/TAXII, OpenIOC, MISP, YARA rules.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis