OpenIOC.org tiene varios esquemas que definen Indicadores de Compromiso. El esquema se define aquí:
http://schemas.mandiant.com/2010/ioc/ioc.xsd
Mientras que debajo de IndicatorItemContext/search
dice que es xs:string
, la lista real de términos de búsqueda se encuentra aquí:
http://openioc.org/terms/Current.iocterms
¿Hay algo similar para IndicatorItem/condition
?
Hasta ahora solo conozco "contains"
y "is"
pero no parece haber una lista definitiva.