Skip to content
Woordenlijst

Wat zijn IOC’s (Indicators of Compromise)?

IOC’s, een afkorting van Indicators of Compromise, zijn technische aanwijzingen of digitale sporen die wijzen op een beveiligingsinbreuk of cyberaanval. Ze worden gebruikt om verdachte activiteiten op te sporen, te analyseren en erop te reageren.

Typische IOC’s zijn bijvoorbeeld verdachte IP-adressen, hashwaarden van geïnfecteerde bestanden, opvallende domeinnamen, ongebruikelijke aanmeldingen, gemanipuleerde registervermeldingen of bepaalde patronen in het netwerkverkeer. Ze worden gebruikt om gecompromitteerde systemen te identificeren, aanvalspaden te traceren en passende tegenmaatregelen te nemen.

Als onderdeel van darknet-monitoring of incidentresponsprocessen helpen IOC’s om inzicht te krijgen in de vraag of en hoe een aanvaller al toegang heeft gekregen tot systemen. Ze kunnen worden ingevoerd in beveiligingssystemen zoals firewalls, endpoint-detectietools of SIEM-platforms om aanvallen automatisch te detecteren en te blokkeren.

IOC’s zijn daarom een centraal instrument op het gebied van cyberverdediging. Ze stellen beveiligingsteams in staat sneller te reageren, de verspreiding van aanvallen te stoppen en verdere schade te voorkomen.

Infographic met voorbeelden van indicatoren van compromittering (IOC’s) op het gebied van cyberbeveiliging, waaronder ongebruikelijk netwerkverkeer, verdachte activiteiten en afwijkingen op verschillende systeemgebieden.