IOC-driven Threat Hunting (Caça a Ameaças Orientada por Indicadores de Comprometimento) é uma abordagem proativa de investigação que parte de indicadores críticos — como hashes de arquivos maliciosos ou endereços IP suspeitos — para realizar busca automatizada e aprofundada por ameaças. O sistema do Vigilant utiliza IOCs como ponto de partida para enriquecer automaticamente o indicador com inteligência de múltiplas fontes, gerar visualizações detalhadas (árvore de execução para hash ou mapa de comunicação para IP) e criar um dossiê completo com resumo executivo, timeline de eventos e recomendações de contenção — tudo em até 30 minutos. Essa metodologia transforma horas de investigação manual em minutos de análise automatizada e precisa.