Indicator of Compromise (IoC)
Definisi
IoC adalah artefak forensik atau bukti digital seperti hash file, alamat IP, domain, atau string registry yang teridentifikasi pada sistem dan mengindikasikan kemungkinan intrusi.
Cara Kerja
IoC dikumpulkan dari analisis insiden dan threat intelligence. Tim keamanan menggunakan IoC di SIEM, EDR, dan IDS/IPS untuk mendeteksi serangan. Format standar: STIX/TAXII untuk berbagi IoC.
Dampak & Relevansi
IoC penting untuk deteksi ancaman namun memiliki keterbatasan: hanya mendeteksi ancaman yang sudah dikenal. Threat hunting modern melengkapi IoC dengan analisis perilaku dan TTP (MITRE ATT&CK).
Istilah Terkait
Istilah lain dalam kategori huruf I: