Über Kompromittierungsindikatoren (IoCs)

5. März 2024

ID 231798

Ein Kompromittierungsindikator (Indicator of Compromise – IoC) ist ein Satz von Daten über ein Objekt oder eine Aktivität, der auf einen unbefugten Zugriff auf das Gerät hinweist (Datenkompromittierung). So ist beispielsweise der Pfad zu einer auf einem Computer Ihre Benutzer gefundenen Datei, in welcher eine Bedrohung entdeckt wurde, ein Kompromittierungsindikator für weitere Geräte.

Kaspersky Endpoint Security Cloud kann Bedrohungen mithilfe der folgenden Arten von IoCs erkennen:

  • Dateiindikatoren:
    • MD5-Prüfsumme einer Datei
    • SHA256-Prüfsumme einer Datei
    • Dateipfad
  • IP-Adresse eines Remote-Computers
  • Registrierungsschlüssel

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.