Индикатор компрометации

Материал из CDTOwiki
Перейти к: навигация, поиск

НачальнаяИнтересноИнформационная безопасностьНетИндикатор компрометации

Сегмент
Информационная безопасностьИнформационная безопасность
Рекомендовано
ИнтересноИнтересно
Сложность
НачальнаяНачальная
Термин
Индикатор компрометации
Определение
Наблюдаемый в сети или на конкретном устройстве объект (или активность), который с большой долей вероятности указывает на несанкционированный доступ к системе (то есть ее компрометацию). Такие индикаторы используются для обнаружения вредоносной активности на ранней стадии, а также для предотвращения известных угроз
Синонимы
Indicator of Compromise, IoC