Un file OpenIOC è un file XML che contiene uno o più indicatori di compromissione (IOC). Verificare che il file OpenIOC usi termini indicatori supportati dal tipo di indagine selezionato.
La tabella di seguito elenca gli indicatori OpenIOC supportati per le valutazioni avanzate Detection & Response delle e-mail.
Categoria
Elemento
Condizione richiesta
E-MAIL
DA
È
RICEVUTODAIP
È
RICEVUTODAHOST
È
A
È
OGGETTO
CONTAINS
NOMEALLEGATO
È
CORPO
CONTAINS
FILEITEM
FILENAME
È
SHA1SUM
È
SHA256SUM
È
ESTENSIONEDELFILE
È
RETE
URL
È