Partilha e Troca de Informação

A missão do Programa de Segurança Governamental (GSP) da Microsoft é construir confiança através da transparência. Desde a criação do programa em 2003, a Microsoft tem proporcionado visibilidade sobre a nossa tecnologia e artefactos de segurança, que governos e organizações internacionais podem usar para ajudar a proteger-se a si próprios e aos seus cidadãos. A oferta Information Sharing and Exchange permite à Microsoft partilhar e trocar materiais sobre ameaças de segurança, vulnerabilidades, comportamentos anómalos, informações de malware e questões de segurança contra ou relacionadas com produtos e serviços Microsoft.

Esta oferta reúne grupos e recursos de todo o ambiente Microsoft para ajudar os governos a proteger cidadãos, infraestruturas e organizações.

A oferta de Partilha e Troca de Informação (ISE) oferece

Nome Detail
Aviso Prévio de Vulnerabilidades de Segurança
  • Aviso prévio de 5 dias sobre vulnerabilidades com notas de lançamento e tabelas de software afetadas
  • Aviso prévio de 24 horas, incluindo índice de explorabilidade
  • URLs maliciosas
  • Feed de servidores e serviços potencialmente maliciosos voltados ao público, detetados por rastreadores do Bing
  • Atualizado a cada três horas, ciclo de dados de 5 dias
  • CTIP Botnet Feeds
  • Fornecido pelo Programa de Inteligência de Ameaças Cibernéticas (CTIP) da Unidade de Crimes Digitais (DCU)
  • Os dados do botnet são adaptados à agência (ou ao domínio de topo do código de país no caso dos CERTs)
  • 4 fontes: Dispositivo infetado, Comando e Controlo, IoT e Domínios
  • Entregue quase em tempo real, de hora a hora ou diariamente (deduplicado)
  • Limpar Metadados de Ficheiro
  • Dados limpos de hash de ficheiros frequentemente usados para listas de permissões e perícias forenses
  • Atualizado a cada 3 horas
  • Cobre todos os binários da Microsoft no centro de downloads da Microsoft
  • Parceria
  • Intercâmbio de informação através de vários fóruns
  • Acesso ao Portal da Comunidade de Crimes Digitais (DCU)
  • Partilha de dados de inteligência de ameaças com a Unidade de Crimes Digitais (DCU)
  • Envolvimento direto com grupos de engenharia e outras equipas da Microsoft, incluindo o Microsoft Security Response Center (MSRC) e o Windows Defender Security Intelligence
  • Entrega de Feeds de Dados

    Os feeds oferecidos sob a autorização ISE pertencem a vários grupos, incluindo o Microsoft Security Response Center (MSRC), a Digital Crimes Unit (DCU), Bing e Product Release and Security Services (PRSS).

    A equipa do GSP disponibiliza uma aplicação web que permite às agências GSP aceder aos fluxos de dados do ISE a partir de uma única interface. Todas as comunicações que contenham dados sensíveis são encriptadas.

    Entrega de Fluxo de Dados

    Descrições de Utilização de Dados

    Notificação Avançada de Atualização de Segurança O pacote de aviso lista todos os CVEs (Vulnerabilidades e Exposições Comuns) que estão a ser abordados no lançamento. Cada CVE contém um conjunto de informações, incluindo a Descrição da Vulnerabilidade (incluindo métricas), o Índice de Explorabilidade e o Software Afetado.

    Conteúdo para cada CVE

    URLs maliciosas do Bing O feed de URL Malicioso do Bing contém servidores ou serviços públicos identificados como potencialmente maliciosos. Novos ficheiros são carregados a cada três horas; Os conjuntos completos de dados são gerados em 5 dias. Muitas agências importam os ficheiros JSON diretamente para as suas ferramentas existentes de análise de inteligência de ameaças.

    Geomapa dos IPs

    Tipos de ameaça

    Metadados de Ficheiros Limpos (CFMD)

    O feed Clean File Meta Data (CFMD) contém assinaturas criptográficas (hashes SHA256) para os ficheiros contidos nos produtos Microsoft. Estes são frequentemente usados em exames forenses de dispositivos potencialmente comprometidos e para permitir ou desautorizar a execução de ficheiros em sistemas críticos.

    Limpar Metadados de Ficheiro

    Feeds de Botnet CTIP: Transmissão de Dados Infetados

    O DCU fornece dados sobre dispositivos de botnets comprometidos através do feed de dados de dispositivos infetados do serviço de inteligência de ameaças CTIP do DCU, a fim de possibilitar a proteção eficaz da rede para os subscritores do CTIP e ajudar na remediação dos sistemas comprometidos, com o objetivo de reduzir o número de sistemas infetados na Internet. Outros feeds incluem as listas de Comando e Controlo (C2), IoT e Domínios, que são frequentemente usadas para restringir o fluxo de tráfego para redes de malware conhecidas através de firewalls e DNS protetor.

    Dados CTIP 1

    Dados CTIP 2

    Contacte-nos

    Contacte o seu representante local da Microsoft para saber mais sobre o Programa de Segurança Governamental.