Tipos globais de ameaças de inteligência contra ameaças de acesso seguro

Visão geral

Quando você configura regras de inteligência contra ameaças bloqueando o acesso a sites de ameaças de alta gravidade, a Microsoft atribui a cada transação um tipo de ameaça. Este artigo fornece uma lista de categorias, juntamente com explicações.

Observação

Você pode verificar o tipo de ameaça de um destino usando a coluna Tipo de Ameaça nos Logs de Tráfego de Acesso Seguro Global. Se você quiser relatar um falso positivo, além de adicionar uma nova regra, poderá fazer uma solicitação por email usando esse modelo.

Tipos de ameaça

Tipo de ameaça Description
Rede de bots O indicador está detalhando um nó/membro de botnet.
BruteForce O indicador está detalhando um ataque de Força Bruta. Pode ser vítima ou agressor.
C2 O indicador está detalhando um nó C2 (Comando &Controle) de uma botnet.
CryptoMining O tráfego envolvendo esse endereço de rede/URL é uma indicação de mineração de criptografia/abuso de recursos.
Darknet O indicador é o de um nó/rede darknet.
DDoS Indicadores relacionados a uma campanha de DDoS ativa ou futura (negação de serviço distribuída).
URL Maliciosa URL que está atendendo o malware.
Software malicioso Indicador que descreve um arquivo ou arquivos mal-intencionados.
Phishing Indicadores relacionados a uma campanha de phishing.
Proxy O indicador é o de um serviço proxy.
PUA PUA (aplicativo potencialmente indesejado).
WatchList ou Suspeito Esse é o bucket genérico no qual os indicadores são colocados quando ele não pode ser determinado exatamente qual é a ameaça ou exigirá interpretação manual.