Vues :
Un fichier OpenIOC est un fichier XML, qui contient un ou plusieurs indicateurs de compromission (IOC). Assurez-vous que le fichier OpenIOC utilise des termes d'indicateur pris en charge par le type d'investigation sélectionné.
La table ci-dessous répertorie les indicateurs OpenIOC pris en charge pour les évaluations avancées des endpoints Detection & Response.
Catégorie
Élément
Condition requise
DNSENTRYITEM
HOST
IS
RECORDDATA/HOST
IS
RECORDDATA/IPV4ADDRESS
IS
FILEITEM
FILENAME
IS
FILEPATH
IS
SHA1SUM
IS
SHA2SUM
IS
SHA256SUM
IS
PORTITEM
LOCALIP
IS
REMOTEIP
IS
PROCESSITEM
ARGUMENTS
CONTAINS
NAME
IS
PATH
IS
SECTIONLIST/MEMORYSECTION/SHA1SUM
IS
SECTIONLIST/MEMORYSECTION/SHA256SUM
IS
REGISTRYITEM
KEYPATH
CONTAINS
VALUE
CONTAINS
VALUENAME
CONTAINS
USERITEM
USERNAME
IS