メインコンテンツへスキップ
防御・対策

IOA

Indicator of Attack

侵害済みの痕跡ではなく、攻撃行動や攻撃途中の兆候を示す指標。行動ベースの検知で使う。

IOCが既知の痕跡に寄るのに対し、IOAは攻撃の意図や流れを捉える考え方です。EDRやSIEMではプロセス、認証、通信の組み合わせで検知します。

  • 攻撃行動の兆候に注目する
  • IOCより抽象度が高い
  • TTPベースの検知に近い
← 用語集一覧に戻る
ESC