Mandiant IOC Editor
forensicsDéfinition
Outil Mandiant de création et édition d'Indicators of Compromise au format OpenIOC XML, permettant de documenter et partager les indicateurs forensiques d'une investigation.
Description
Mandiant IOC Editor est l'outil de référence pour créer et éditer des Indicators of Compromise au format OpenIOC XML, développé par Mandiant pour documenter et partager les indicateurs forensiques techniques découverts lors d'une investigation dans un format structuré et interopérable.
Usage forensique
Création d'IoCs composites combinant plusieurs indicateurs (hash + chemin de fichier + clé de registre + mutex) avec opérateurs logiques AND/OR. Export OpenIOC utilisé par OpenIOC Investigator, Redline et les plateformes SIEM.
Points clés
- Redline (Mandiant) : outil gratuit d'investigation endpoint utilisant nativement les IoCs OpenIOC
- OpenIOC 1.1 supporte 500+ termes forensiques couvrant fichiers, registre, réseau et mémoire
- Traduction vers STIX 2.1 possible via des convertisseurs pour l'interopérabilité moderne
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis