Penjelasan indikator ancaman
Indikator ancaman (IOC) adalah bukti bahwa seseorang mungkin telah membobol jaringan atau titik akhirmilik organisasi. Data forensik ini tidak hanya menunjukkan potensi ancaman, data ini menunjukkan bahwa serangan, seperti program jahat, kredensial yang telah disusupi, atau eksfiltrasi data, telah terjadi. Profesional keamanan mencari IOC pada log kejadian, solusi deteksi dan respons yang diperluas (XDR), dan solusi security information and event management (SIEM). Selama terjadi serangan, tim menggunakan IOC untuk menghilangkan ancaman dan mengurangi kerusakan. Setelah pemulihan, IOC membantu organisasi lebih memahami serangan yang terjadi, sehingga tim keamanan organisasi dapat memperkuat keamanan dan mengurangi risiko terjadinya insiden serupa.
Ikuti Microsoft Security