Denunciar publicación

¿Qué es un IOC y para qué sirve?

Un IOC es en resumen, la descripción de un incidente de ciberseguridad o cualquier actividad maliciosa, que es posible identificar mediante patrones. Los IOC permiten mejorar la reacción, generar una alerta y una respuesta al momento de ser detectados por algún sistema de seguridad (WAF, FW, IPS, EDR, Antispam, etc).

¿Cuál es la diferencia entre IOC y IOA?

Los IOA se preocupan por el «por qué» detrás de cada etapa del ciberataque, mientras que los IOC se preocupan por el «cómo». Los siguientes 10 ejemplos de IOA se basan en el comportamiento común de los ciberdelincuentes: Servidores públicos que se comunican con hosts internos.

¿Cómo se identifican los IOCS?

La identificación de los IoCs es realizada casi en su totalidad por profesionales formados en materia de seguridad de la información. Normalmente, estas personas utilizan tecnología avanzada para escanear y analizar el tráfico de grandes redes y aislar las actividades sospechosas.

¿Qué son los IOC basados en archivos?

Los IoC basados en archivos incluyen archivos maliciosos, tales como malware o scripts. Los IoC de comportamiento cubren varios tipos de comportamiento sospechoso, como comportamientos extraños de los usuarios, patrones de inicio de sesión, patrones de tráfico de red e intentos de autenticación.

Artículos relacionados

La plataforma de trading de criptomonedas líder en el mundo

Obtener mis regalos de bienvenida