본문 바로가기

Personal/침해사고 대응

침해사고 지표,IoC(Indicator Of Compromise)

IoC(Indicator Of Compromise) = 침해사고지표

-> 정의: 잠재적으로 심각한 영향을 미칠 수 있는 정보

-> 종류: 악성코드, 도난‧유출된 e-mail, 공격‧피해 IP주소, 위협 관련자정보

 

ex) 랜섬웨어의 경우: 해시, IP주소, E-Mail 이름, Tor onion 등

*각 침해지표 별로 조치가 필요, 조치는 F/W, AV(안티 바이러스), IP 차단 

출처

http://www.cisokorea.org/data_file/board/CISO%EC%99%80%20%EC%82%AC%EC%9D%B4%EB%B2%84%EC%9C%84%ED%98%91%EC%A0%95%EB%B3%B4%20%EA%B3%B5%EC%9C%A0.pdf