Compartilhamento e troca de informações
O objetivo do GSP (Programa de Segurança Governamental) da Microsoft é criar confiança por meio da transparência. Desde o início do programa em 2003, a Microsoft forneceu visibilidade dos artefatos de tecnologia e segurança que os governos e as organizações internacionais podem usar para ajudar a se proteger e proteger seus cidadãos. A oferta de Compartilhamento e Troca de Informações permite que a Microsoft compartilhe e troque materiais sobre ameaças de segurança, vulnerabilidades, comportamento anormal, informações de malware e problemas de segurança relacionados a produtos e serviços da Microsoft.
Essa oferta reúne grupos e recursos em todo o ambiente da Microsoft para ajudar os governos a proteger cidadãos, infraestrutura e organizações.
A oferta de Compartilhamento e Troca de Informações (ISE) fornece
Nome | Detalhe |
---|---|
Aviso avançado de vulnerabilidades de segurança | |
URLs mal-intencionadas | |
Feeds de Botnet do CTIP | |
Metadados de arquivos limpos | |
Parceria |
Entrega de feeds de dados
Os feeds oferecidos sob a autorização ISE residem em vários grupos, incluindo o Microsoft Security Response Center (MSRC), o Digital Crimes Unit (DCU), Bing e Product Release and Security Services (PRSS).
A equipe do GSP fornece um aplicativo baseado na Web que permite que as agências do GSP acessem os feeds de dados do ISE a partir de uma única interface. Todas as comunicações que contenham dados confidenciais são criptografadas.
Descrições de uso de dados
Notificação de atualização de segurança avançada O pacote de avisos lista todas as CVEs (Vulnerabilidades e exposições comuns) que estão sendo abordadas na versão. Cada CVE contém um conjunto de informações, incluindo a Descrição da vulnerabilidade (incluindo métricas), o índice de exploração e o Software afetado.
URLs mal-intencionadas do Bing O feed de URL mal-intencionada do Bing contém servidores ou serviços voltados para o público que foram identificados como potencialmente maliciosos. Novos arquivos são enviados a cada três horas; conjuntos de dados completos são gerados em 5 dias. Muitas agências importam os arquivos JSON diretamente para suas ferramentas de análise de informações sobre ameaças existentes.
Metadados de arquivos limpos (CFMD)
O feed de CFMD (Metadados de arquivos limpos) contém assinaturas criptográficas (hashes SHA256) para os arquivos contidos nos produtos Microsoft. Estes são frequentemente usados em exames forenses de dispositivos potencialmente comprometidos e para permitir/não permitir a execução de arquivos em sistemas críticos.
Feeds de Botnet do CTIP: Feed de dados infectados
A DCU fornece dados de botnet de vítimas comprometidas por meio do feed de dados de dispositivos infectados do serviço de informações sobre ameaças CTIP da DCU, para habilitar cenários de proteção de rede para assinantes do CTIP e para ajudar a facilitar a correção dos sistemas comprometidos com o objetivo de reduzir o número de sistemas infectados na Internet. Outros feeds incluem as listas de Comando e Controle (C2), IoT e Domínios que são frequentemente usadas para restringir o fluxo de tráfego para redes de malware conhecidas por meio de firewalls e DNS de proteção.
Fale conosco
Entre em contato com seu representante local da Microsoft para saber mais sobre o Programa de Segurança Governamental.