Forense de DNS usando a extensão de Big Data da Plataforma de Inteligência de Segurança QRadar da IBM
A base das principais soluções de segurança da IBM é a QRadar Security Intelligence Platform, um
sistema de gerenciamento de eventos e informações de segurança (SIEM). Trata-se de uma plataforma unificada que abrange muitas
tarefas relacionadas à segurança e que incorpora um amplo espectro de soluções, incluindo o uso do
X-Force Threat Intelligence, a plataforma de inteligência contra ameaças baseada em nuvem da IBM.
A extensão de big data do QRadar pode ser usada para fazer a perícia do DNS, a fim de identificar domínios de risco, usuários de risco e endereços IP de risco, e alimentar essas informações de volta ao QRadar para
para definir novas regras de proteção...
Projeto WhoDat: uma ferramenta interativa e dinâmica
para trabalhar com dados WHOIS
Como a análise e a pesquisa de dados WHOIS são cruciais para a segurança cibernética, a cooperação MITRE
desenvolve um front-end para os serviços fornecidos pela WhoisXML API em apoio ao trabalho de pesquisadores e analistas...
Gerenciando facilmente centenas de nomes de domínio a partir do Salesforce
O IEEE estava procurando uma solução para automatizar seu processo manual de garantir que centenas de nomes de domínio do IEEE de propriedade independente estivessem sendo atualizados com suas
informações mais recentes no registro de nomes de domínio WHOIS. Mais especificamente, havia uma
necessidade crítica de identificar antecipadamente as próximas expirações de nomes de domínio para
alertar seus proprietários sobre possíveis perdas...
Dark Crawler, uma ferramenta útil para avaliar a exploração de crianças em comunidades on-line
Os agressores sexuais de crianças sempre foram rápidos em adaptar os avanços tecnológicos, como a fotografia e o cinema, para fins de exploração de crianças. A transferência do material de exploração infantil
(CEM) para a Internet permitiu que eles formassem comunidades on-line que permitem
acesso mais fácil ao CEM, recrutando co-infratores e parceiros de negócios, além de
validando seu comportamento desviante entre outros criminosos.
Apesar do dano estabelecido inerente às imagens de exploração infantil e à
e da distribuição on-line de imagens de exploração infantil, as tentativas atuais de limitar esse tipo de conteúdo não tiveram muito sucesso.
O Dark Crawler é uma ferramenta usada pelos mecanismos de busca para navegar automaticamente na Internet
e coletar informações sobre cada site e página da Web, que podem ser usadas para buscar
conteúdo específico, como material de exploração infantil ...
Dados Whois abrindo uma nova avenida
para a medição do empreendedorismo
O empreendedorismo é o processo central através do qual o crescimento económico e o desempenho são promovidos numa economia regional. A sua avaliação é, portanto, de suma importância para os decisores políticos e economistas. No entanto, a quantificação do empreendedorismo, isto é, a introdução de medidas para descrever as tentativas de iniciar negócios orientados para o crescimento, a probabilidade do seu sucesso, a capacidade de angariar capital de risco, etc. É uma tarefa desafiadora devido à falta de dados de entrada precisos e disponíveis globalmente sobre, por exemplo, o registro de empresas.
Em um documento de trabalho recente, é proposta uma nova abordagem para superar esse problema usando os dados de registro do WHOIS.
A abordagem é aplicada a empresas em Oxford e Cambridge, no Reino Unido, como uma demonstração, usando dados adquiridos da WhoisXML API.
Detecção de URLs maliciosos por meio de aprendizado de máquina
A proteção contra sites mal-intencionados é uma tarefa importante na segurança cibernética.
Uma forma comum de identificar esses sites é o uso de listas negras que contêm
um grande conjunto de URLs considerados perigosos. Há várias técnicas para
compilação dessas listas e, obviamente, há necessidade de métodos para verificar se um
site suspeito é realmente perigoso...
Uma página da Web HTTPS é tão segura quanto se espera?
A comunicação criptografada na Internet é mais comumente realizada por Secure Sockets Layer (SSL)
e Transport Layer Security (TLS). As páginas da Web que comunicam conteúdo confidencial,
incluindo serviços bancários pela Internet, lojas virtuais, etc. Usam o protocolo HTTPS, que é baseado nesse protocolo.
Os servidores de e-mail, ao se comunicarem com os clientes de forma segura, usam os protocolos de transferência de e-mail
protocolos de transferência de e-mail relevantes, como SMTP, IMAP ou POP3 sobre SSL/TLS.
Na prática atual, as páginas da Web geralmente são hospedadas, pelo menos em parte, por
provedores de hospedagem ou redes de distribuição de conteúdo. Assim, os sistemas de hardware com os quais nos comunicamos pertencem a esses terceiros, que podem hospedar muitas outras páginas
de entidades completamente diferentes. E, para estabelecer as comunicações seguras desejadas, essas partes precisam obter as chaves privadas dessas entidades.
Atualmente, muitos provedores assumem até mesmo o gerenciamento de chaves de seus clientes
o que gera implicações de segurança profundas e possivelmente graves...
Dados WHOIS para notificações de vulnerabilidade
Um dos pilares da segurança cibernética é o compartilhamento de informações sobre ameaças.
A manutenção da segurança de nossos sistemas de TI e sua proteção contra
atividades mal-intencionadas exigem conhecimento atualizado de todo o campo.
Há esforços significativos para ajudar os especialistas nessa atividade,
incluindo os dos líderes de mercado, como o IBM X-Force Exchange.
Devido à arquitetura descentralizada da Internet, no entanto,
a colaboração dos atores, bem como as campanhas voluntárias para detectar vulnerabilidades também são de
importância máxima. Se, no entanto, os proprietários dos sistemas afetados não puderem ser notificados, esses esforços dificilmente atingirão
seu objetivo positivo. E nesse processo de notificação, os dados WHOIS têm sua utilidade...
A vulnerabilidade de colisão de nomes do WPAD na era dos novos gTLDs: uma ameaça que exige uma solução urgente
Às vezes, certos protocolos confortáveis e aparentemente inocentes podem introduzir riscos significativos à
riscos significativos à segurança, especialmente quando o ambiente do sistema muda.
O protocolo WPAD (Web Proxy Autodiscovery) é usado predominantemente para definir as configurações de proxy da Web de sistemas finais, como desktops e outros dispositivos pertencentes a um
domínio administrativo, por exemplo, uma rede corporativa. A vantagem dessa solução é que os administradores de sistema podem implementar configurações locais de proxy da Web essencialmente sem
nenhuma interação com o usuário. Devido a uma mudança muito progressiva nas políticas de registro de domínios, o protocolo WPAD, que de outra forma seria muito útil, introduziu a possibilidade
de um novo e muito perigoso ataque man-in-the-middle...
História de sucesso da NormShield: Aumentando o nível da avaliação de risco de terceiros com inteligência de domínio e IP
A WhoisXML API tem o orgulho de anunciar sua parceria com o provedor de soluções de segurança cibernética NormShield.
A NormShield permite que as empresas avaliem sua postura de risco cibernético externo, permitindo que realizem
avaliações de risco não intrusivas de terceiros. A crescente base de clientes da NormShield opera em vários
setores, entre os quais serviços financeiros, saúde, manufatura, varejo e tecnologia em geral.
Os resultados das avaliações de risco de terceiros realizadas pelo NormShield são apresentados na forma de
que informam imediatamente aos usuários corporativos quais são os riscos cibernéticos mais importantes. Os
Os scorecards também contêm recomendações sobre como lidar com cada risco com base em seu nível de prioridade.
A NormShield se baseia em dados abrangentes e precisos de domínios, subdomínios e endereços IP para realizar
avaliação completa dos riscos dos fornecedores, subsidiárias e outras partes interessadas de seus clientes. A
A empresa fez uma parceria conosco para integrar o IP Neblocks WHOIS Database Feed
e Whois Database Feed em seus processos - agora monitorando mais de 1,2 bilhão de domínios, mais de 25,5 bilhões de registros WHOIS
em 7.596 domínios de primeiro nível (TLDs) e 9,1 milhões de netblocks de IP.
Aqui estão mais informações sobre os desafios que nossos produtos ajudaram a enfrentar e os detalhes interessantes dessa
dessa colaboração frutífera.