Anexo 4. Requisitos para IOC file

Ao criar tarefas de Verificação IOC, tenha em consideração os seguintes requisitos para IOC file e limitações:

O ficheiro que transfere através da ligação abaixo contém uma tabela com a lista completa dos termos IOC do padrão OpenIOC.

TRANSFERIR O FICHEIRO IOC_TERMS.XLSX

As funcionalidades e limitações de suporte da aplicação para o padrão OpenIOC são apresentadas na seguinte tabela.

Funcionalidades e limitações de suporte para OpenIOC versão 1.0 e 1.1.

Condições suportadas

OpenIOC 1.0:

is

isnot (as an exception from the set)

contains

containsnot (as an exception from the set)

OpenIOC 1.1:

is

contains

starts-with

ends-with

matches

greater-than

less-than

Atributos da condição suportados

OpenIOC 1.1:

preserve-case

negate

Operadores suportados

AND

OR

Tipos de dados suportados

"date": data (condições aplicáveis: is, greater-than, less-than)

"int": número inteiro (condições aplicáveis: is, greater-than, less-than)

"string": cadeia (condições aplicáveis: is, contains, matches, starts-with, ends-with)

"duration": duração em segundos (condições aplicáveis: is, greater-than, less-than)

Funcionalidades da interpretação de tipos de dados

Os tipos de dados "boolean string", "restricted string", "md5", "IP", "sha256" e "base64Binary" são interpretados como uma cadeia.

A aplicação suporta a interpretação do campo Conteúdo para os tipos de dados int e date sempre que seja apresentado na forma de intervalos:

OpenIOC 1.0:

Utilizar o operador TO no campo Conteúdo:

<Content type="int">49600 TO 50700</Content>

<Content type="date">2009-04-28T10:00:00Z TO 2009-04-28T16:00:00Z</Content>

<Content type="int">[154192 TO 154192]</Content>

OpenIOC 1.1:

Utilizar as condições greater-than e greater-than

Utilizar o operador TO no campo Conteúdo

A aplicação suporta a intrepretação dos tipos de dados date e duration, se os indicadores estiverem definidos no formato ISO 8601, Zulu Time Zone, UTC.

Topo da página