Un fichier OpenIOC est un fichier XML, qui contient un ou plusieurs indicateurs de
compromission (IOC). Assurez-vous que le fichier OpenIOC utilise des termes d'indicateur
pris en charge par le type d'investigation sélectionné.
La table ci-dessous répertorie les indicateurs OpenIOC pris en charge pour les évaluations
avancées des endpoints Detection & Response.
Catégorie
|
Élément
|
Condition requise
|
DNSENTRYITEM
|
HOST
|
IS
|
RECORDDATA/HOST
|
IS
|
|
RECORDDATA/IPV4ADDRESS
|
IS
|
|
FILEITEM
|
FILENAME
|
IS
|
FILEPATH
|
IS
|
|
SHA1SUM
|
IS
|
|
SHA2SUM
|
IS
|
|
SHA256SUM
|
IS
|
|
PORTITEM
|
LOCALIP
|
IS
|
REMOTEIP
|
IS
|
|
PROCESSITEM
|
ARGUMENTS
|
CONTAINS
|
NAME
|
IS
|
|
PATH
|
IS
|
|
SECTIONLIST/MEMORYSECTION/SHA1SUM
|
IS
|
|
SECTIONLIST/MEMORYSECTION/SHA256SUM
|
IS
|
|
REGISTRYITEM
|
KEYPATH
|
CONTAINS
|
VALUE
|
CONTAINS
|
|
VALUENAME
|
CONTAINS
|
|
USERITEM
|
USERNAME
|
IS
|