Forense de DNS usando a extensão de Big Data da Plataforma de Inteligência de Segurança QRadar da IBM
A base das principais soluções de segurança da IBM é a QRadar Security Intelligence Platform, um sistema de gerenciamento de informações e eventos de segurança (SIEM). Trata-se de uma plataforma unificada que abrange diversas tarefas relacionadas à segurança e incorpora um amplo leque de soluções, incluindo o uso do X-Force Threat Intelligence, a plataforma de inteligência contra ameaças baseada em nuvem da IBM.
A extensão de big data do QRadar pode ser usada para realizar análises forenses de DNS, a fim de identificar domínios, usuários e endereços IP de risco, e enviar essas informações de volta ao QRadar para definir novas regras de proteção...
Projeto WhoDat: uma ferramenta interativa com funções de filtragem para trabalhar com dados WHOIS
Como a análise e a pesquisa de dados WHOIS são fundamentais para a segurança cibernética, a cooperação MITRE desenvolve uma interface para os serviços prestados pela WhoisXML API, com o objetivo de apoiar o trabalho de pesquisadores e analistas...
Gerenciando facilmente centenas de nomes de domínio a partir do Salesforce
O IEEE estava buscando uma solução para automatizar seu processo manual de garantir que centenas de nomes de domínio do IEEE, de propriedade independente, fossem atualizados com as informações mais recentes no Registro de Nomes de Domínio WHOIS. Mais especificamente, havia uma necessidade crítica de identificar antecipadamente os nomes de domínio prestes a expirar, a fim de alertar seus proprietários sobre possíveis perdas...
Dark Crawler, uma ferramenta útil para avaliar a exploração de crianças em comunidades on-line
Os agressores sexuais de crianças sempre foram rápidos em adaptar-se aos avanços tecnológicos, como a fotografia e o cinema, com o objetivo de explorar crianças. A migração do material de exploração infantil (MEI) para a Internet permitiu que eles formassem comunidades online que facilitam o acesso a esse tipo de material, recrutando cúmplices e parceiros comerciais, além de validar seu comportamento desviante entre outros agressores.
Apesar dos danos comprovados inerentes às imagens de exploração infantil e à sua distribuição na internet, as tentativas atuais de limitar esse tipo de conteúdo têm sido, em grande parte, infrutíferas.
O Dark Crawler é uma ferramenta utilizada pelos mecanismos de busca para navegar automaticamente pela Internet e coletar informações sobre cada site e página da web, que podem ser usadas para localizar conteúdos específicos, como material de exploração infantil...
Dados Whois abrindo uma nova avenida
para a medição do empreendedorismo
O empreendedorismo é o processo central por meio do qual se promove o crescimento e o desempenho econômico em uma economia regional. Sua avaliação é, portanto, de suma importância para formuladores de políticas e economistas. No entanto, a quantificação do empreendedorismo — ou seja, a introdução de indicadores para descrever as tentativas de criação de empresas voltadas para o crescimento, a probabilidade de seu sucesso, a capacidade de levantar capital de risco etc. — é uma tarefa desafiadora devido à falta de dados de entrada precisos e disponíveis globalmente, como, por exemplo, registros de empresas.
Em um documento de trabalho recente, propõe-se uma nova abordagem para resolver essa questão, utilizando dados de registro do WHOIS. A abordagem é aplicada a empresas em Oxford e Cambridge, no Reino Unido, a título de demonstração, utilizando dados adquiridos da WhoisXML API.
Detecção de URLs maliciosos por meio de aprendizado de máquina
A proteção contra sites maliciosos é uma tarefa importante na segurança cibernética. Uma forma comum de identificar esses sites é o uso de listas negras, que contêm um vasto conjunto de URLs considerados perigosos. Existem várias técnicas para compilar essas listas, e há, obviamente, a necessidade de métodos para verificar se um site suspeito é realmente perigoso...
Uma página da Web HTTPS é tão segura quanto se espera?
A comunicação criptografada na Internet é geralmente realizada por meio do Secure Sockets Layer (SSL) e do Transport Layer Security (TLS). Páginas da Web que transmitem conteúdo confidencial, incluindo serviços bancários online, lojas virtuais etc., utilizam o protocolo HTTPS, que se baseia nessas tecnologias. Os servidores de e-mail, ao se comunicarem com os clientes de forma segura, utilizam os protocolos de transferência de e-mail relevantes, como SMTP, IMAP ou POP3, sobre SSL/TLS.
Na prática atual, as páginas da web costumam ser hospedadas, pelo menos em parte, por provedores de hospedagem terceirizados ou redes de distribuição de conteúdo. Assim, os sistemas de hardware com os quais nos comunicamos pertencem a esses terceiros, que podem hospedar muitas outras páginas de entidades completamente diferentes. E, para estabelecer as comunicações seguras desejadas, esses terceiros precisam ter acesso às chaves privadas dessas entidades. Atualmente, muitos provedores assumem até mesmo a gestão das chaves de seus clientes, o que gera implicações de segurança profundas e possivelmente graves...
Dados WHOIS para notificações de vulnerabilidade
Um dos pilares da segurança cibernética é o compartilhamento de informações sobre ameaças. A manutenção da segurança de nossos sistemas de TI e sua proteção contra atividades maliciosas exigem um conhecimento atualizado de todo o setor. Existem esforços significativos para auxiliar os especialistas nessa atividade, incluindo os de líderes de mercado, como o IBM X-Force Exchange.
No entanto, devido à arquitetura descentralizada da Internet, a colaboração dos envolvidos, bem como as campanhas voluntárias destinadas a detectar vulnerabilidades, também são de extrema importância. Se, contudo, não for possível notificar os proprietários dos sistemas afetados, esses esforços dificilmente alcançarão seu objetivo positivo. E, nesse processo de notificação, os dados do WHOIS têm sua utilidade...
A vulnerabilidade de colisão de nomes do WPAD na era dos novos gTLDs: uma ameaça que exige uma solução urgente
Às vezes, certos protocolos que parecem convenientes e inofensivos podem representar riscos significativos à segurança, especialmente quando o ambiente do sistema sofre alterações.
O protocolo WPAD (Web Proxy Autodiscovery) é amplamente utilizado para configurar as definições de proxy da Web em sistemas finais, como computadores de mesa e outros dispositivos pertencentes a um domínio administrativo, por exemplo, uma rede corporativa. A vantagem dessa solução é que os administradores de sistema podem implementar configurações de proxy da web local praticamente sem qualquer interação do usuário. Devido a uma mudança muito significativa nas políticas de registro de domínios, o protocolo WPAD, que de outra forma seria muito útil, introduziu a possibilidade de um novo e muito perigoso ataque man-in-the-middle...
História de sucesso da NormShield: Aumentando o nível da avaliação de risco de terceiros com inteligência de domínio e IP
A WhoisXML API tem o orgulho de anunciar sua parceria com a NormShield, fornecedora de soluções de segurança cibernética. A NormShield permite que as empresas avaliem sua exposição a riscos cibernéticos externos, possibilitando a realização de avaliações de risco de terceiros não intrusivas. A crescente base de clientes da NormShield atua em diversos setores, entre os quais se destacam serviços financeiros, saúde, manufatura, varejo e tecnologia em geral.
Os resultados das avaliações de riscos de terceiros realizadas pelo NormShield são apresentados na forma de quadros de pontuação intuitivos que indicam imediatamente aos usuários corporativos quais são seus principais riscos cibernéticos. Esses quadros de pontuação também contêm recomendações sobre como lidar com cada risco, com base em seu nível de prioridade.
A NormShield conta com dados abrangentes e precisos sobre domínios, subdomínios e endereços IP para realizar uma avaliação completa dos riscos dos fornecedores, subsidiárias e outras partes interessadas de seus clientes. A empresa fez uma parceria conosco para integrar o Feed de Banco de Dados WHOIS da IP Neblocks e o Feed de Banco de Dados Whois aos seus processos — monitorando agora mais de 1,2 bilhão de domínios, mais de 28,7 bilhões de registros WHOIS em 7.596 domínios de nível superior (TLDs) e 9,1 milhões de blocos de IP.
Veja a seguir mais informações sobre os desafios que nossos produtos ajudaram a superar e os detalhes interessantes dessa colaboração frutífera.