Skip to content
Glossário

O que são as IOC (Indicadores de Comprometimento)?

Os IOCs, abreviatura de «Indicadores de Comprometimento» (Indicators of Compromise), são pistas técnicas ou vestígios digitais que indicam uma falha de segurança ou um ciberataque. São utilizados para detetar, analisar e responder a atividades suspeitas.

Exemplos típicos de IOCs são, por exemplo, endereços IP suspeitos, valores hash de ficheiros infetados, nomes de domínio suspeitos, inícios de sessão invulgares, entradas de registo manipuladas ou determinados padrões no tráfego de rede. São utilizados para identificar sistemas comprometidos, rastrear percursos de ataque e iniciar contramedidas adequadas.

No âmbito dos processos de monitorização da darknet ou de resposta a incidentes, os IOCs ajudam a compreender se e de que forma um atacante já obteve acesso aos sistemas. Podem ser introduzidos em sistemas de segurança, tais como firewalls, ferramentas de deteção de terminais ou plataformas SIEM, a fim de detetar e bloquear automaticamente os ataques.

Os IOCs são, portanto, uma ferramenta central no domínio da ciberdefesa. Permitem que as equipas de segurança reajam mais rapidamente, travem a propagação de ataques e evitem danos adicionais.

Infográfico que apresenta exemplos de indicadores de compromisso (IOCs) na cibersegurança, incluindo tráfego de rede invulgar, atividades suspeitas e anomalias em várias áreas do sistema.