Хеши файлов часто используются как индикаторы компрометации (IoC) из-за их способности однозначно характеризовать файл. 4
Хэш-сумма — это последовательность бит, которая является «отпечатком» файла. 4 Невозможно подобрать два разных файла, у которых будет одинаковое значение хэш-функции. 4
Использование хэшей в качестве индикаторов компрометации позволяет выявлять вредоносные объекты и привязывать их к известным угрозам. 1 Например, в случае атаки с использованием шифровальщика, хэш-суммы файлов помогают определить тип шифровальщика, атакующую группу и присущие ей методы, тактики и процедуры. 1
Кроме того, так как хэш — краткое представление данных, его удобнее использовать для обозначения и поиска файла, чем полное содержимое. 1