Tipos de amenazas de inteligencia sobre amenazas de acceso seguro global

Visión general

Al configurar reglas de inteligencia sobre amenazas que bloquean el acceso a sitios de amenazas de alta gravedad, Microsoft asigna a cada transacción un tipo de amenaza. En este artículo se proporciona una lista de categorías junto con explicaciones.

Nota:

Puede comprobar el tipo de amenaza de un destino mediante la columna Tipo de amenaza en Registros globales de tráfico de acceso seguro. Si desea notificar un falso positivo, además de agregar una nueva regla, puede realizar una solicitud por correo electrónico mediante esta plantilla.

Tipos de amenaza

Tipo de amenaza Description
Red de robots (botnet) El indicador detalla un nodo o miembro de la red de botnet.
BruteForce El indicador detalla un ataque por fuerza bruta. Puede ser víctima o atacante.
C2 El indicador detalla un nodo C2 (Comando y control) de una red de botnet.
CryptoMining El tráfico que implica esta dirección de red o dirección URL es una indicación del abuso de minería de datos o recursos criptográficos.
Darknet El indicador es el de un nodo o una red de Darknet.
DDoS Indicadores relacionados con una campaña activa o próxima de DDoS (denegación de servicio distribuido).
URL maliciosa Dirección URL que atiende malware.
Malware (programa malicioso) Indicador que describe un archivo o archivos malintencionados.
Suplantación de identidad (phishing) Indicadores relacionados con una campaña de suplantación de identidad (phishing).
Proxy El indicador es el de un servicio proxy.
PUA PUA (aplicación potencialmente no deseada).
WatchList o Sospechoso Este es el cubo genérico en el que se colocan los indicadores cuando no se puede determinar exactamente cuál es la amenaza o requerirá interpretación manual.