美文网首页
破坏指标(ioc)

破坏指标(ioc)

作者: Threathunter | 来源:发表于2020-06-21 09:23 被阅读0次

来源:http://veriscommunity.net/indicators.html

本节捕获与此事件相关的IOCs。由于VERIS专注于战略和基于风险的信息,像IOCs这样的战术情报比特不包括在基本方案中。这允许它们被共享,然后导出到一个更合适的模式(例如STIX)。

问题文本:输入任何你希望与此事件关联的IOCs。

用户说明:IOCs是与指示资产可能被破坏的事件相关的工件。例如ip, url,恶意软件散列等等。

问题类型:用于指示符和注释的文本字段

变量名:ioc(由指示器(字符串)和注释(字符串)变量组成)

目的:使共享简单的IOCs随一个VERIS事件。IOCs对于一系列战术和操作目的(例如,黑名单与恶意活动相关的ip)是有用的。

开发人员指出:N / A

杂项:在VERIS中ioc是在一个包含ioc的简单数组中构造的。指示符(字符串)和ioc.comment(字符串)对象。还有其他模式提供了更多关于IOCs的细节和结构,如果收集和共享IOCs是主要目标,那么应该使用这些模式。

相关文章

网友评论

      本文标题:破坏指标(ioc)

      本文链接:https://www.haomeiwen.com/subject/ohloxktx.html