Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Visão geral
Quando você configura regras de inteligência contra ameaças bloqueando o acesso a sites de ameaças de alta gravidade, a Microsoft atribui a cada transação um tipo de ameaça. Este artigo fornece uma lista de categorias, juntamente com explicações.
Observação
Você pode verificar o tipo de ameaça de um destino usando a coluna Tipo de Ameaça nos Logs de Tráfego de Acesso Seguro Global. Se você quiser relatar um falso positivo, além de adicionar uma nova regra, poderá fazer uma solicitação por email usando esse modelo.
Tipos de ameaça
| Tipo de ameaça | Description |
|---|---|
| Rede de bots | O indicador está detalhando um nó/membro de botnet. |
| BruteForce | O indicador está detalhando um ataque de Força Bruta. Pode ser vítima ou agressor. |
| C2 | O indicador está detalhando um nó C2 (Comando &Controle) de uma botnet. |
| CryptoMining | O tráfego envolvendo esse endereço de rede/URL é uma indicação de mineração de criptografia/abuso de recursos. |
| Darknet | O indicador é o de um nó/rede darknet. |
| DDoS | Indicadores relacionados a uma campanha de DDoS ativa ou futura (negação de serviço distribuída). |
| URL Maliciosa | URL que está atendendo o malware. |
| Software malicioso | Indicador que descreve um arquivo ou arquivos mal-intencionados. |
| Phishing | Indicadores relacionados a uma campanha de phishing. |
| Proxy | O indicador é o de um serviço proxy. |
| PUA | PUA (aplicativo potencialmente indesejado). |
| WatchList ou Suspeito | Esse é o bucket genérico no qual os indicadores são colocados quando ele não pode ser determinado exatamente qual é a ameaça ou exigirá interpretação manual. |