IoC(Indicators of Compromise)は、サイバー攻撃の痕跡を示す証拠のことです。不審なIPアドレスやドメイン名、怪しいファイルのハッシュ値などが代表的な例です。
セキュリティチームはIoCを分析することで、システムへの不正侵入を検知し、迅速に対応することができます。また、他の組織とIoCを共有することで、攻撃の拡大を防ぐことも可能です。
IoCが過去の攻撃の痕跡を示すのに対し、IOA(Indicators of Attack)は進行中の攻撃の兆候を指します。IOAは攻撃の意図や手法に焦点を当て、よりプロアクティブな防御が可能です。