資格暗記無料で始める

脅威インテリジェンスとIoCとは?

脅威インテリジェンスとIoCとは、攻撃者の手口・基盤・標的に関する情報を収集・分析し、自組織の防御に反映させる活動。攻撃の痕跡を示す具体的な指標(IoC)には、悪性IPアドレス、ドメイン、ファイルのハッシュ値などがあり、機械可読形式で共有して検知規則へ自動反映する。

きょういいんてりじぇんすとあいおーしー

応用情報技術者試験の頻出用語/テクノロジ系/別名:脅威インテリジェンス、IoC


脅威インテリジェンスとIoCの意味

攻撃者の手口・基盤・標的に関する情報を収集・分析し、自組織の防御に反映させる活動。攻撃の痕跡を示す具体的な指標(IoC)には、悪性IPアドレス、ドメイン、ファイルのハッシュ値などがあり、機械可読形式で共有して検知規則へ自動反映する。

脅威インテリジェンスとIoCの具体例

業界の情報共有組織から受け取った指標を、プロキシとファイアウォールの遮断リスト、SIEMの検索条件へ取り込む。過去のログを遡って同じ指標が出ていないか調べれば、気づいていない侵害の痕跡を発見できることがある。

脅威インテリジェンスとIoCは試験でどう引っ掛けられる?

IPアドレスやハッシュ値は攻撃者が容易に変えられるため、指標だけに頼る防御は寿命が短い。手口や振る舞いの水準でとらえるほうが持続的である。また未検証の指標を遮断リストへ入れると、正規サービスを止める事故を招く。

脅威インテリジェンスとIoCと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。