Tipos de ameaças de inteligência de ameaças de acesso seguro global

Descrição geral

Quando você configura regras de inteligência de ameaças que bloqueiam o acesso a sites de ameaças de alta gravidade, a Microsoft atribui a cada transação um tipo de ameaça. Este artigo fornece uma lista de categorias, juntamente com explicações.

Observação

Você pode verificar o tipo de ameaça de um destino usando a coluna Tipo de ameaça em Logs de tráfego de acesso seguro global. Se você gostaria de denunciar um falso positivo, além de adicionar uma nova regra, você pode fazer uma solicitação via e-mail usando este modelo.

Tipos de ameaças

Tipo de Ameaça Description
Rede de bots (Botnet) O indicador está detalhando um nó/membro de botnet.
Força Bruta Indicador está detalhando um ataque de Força Bruta. Pode ser vítima ou agressor.
C2 O indicador está detalhando um nó C2 (Command & Control) de uma botnet.
Criptomineração O tráfego envolvendo este endereço de rede / URL é uma indicação de mineração de criptografia / abuso de recursos.
Darknet O indicador é o de um nó/rede Darknet.
DDoS Indicadores relacionados a uma campanha de DDoS (negação de serviço distribuída) ativa ou futura.
URL Malicioso URL que está a servir malware.
Malware (software malicioso) Indicador que descreve um ficheiro ou ficheiros maliciosos.
Phishing Indicadores relativos a uma campanha de phishing.
Proxy Indicador é o de um serviço de proxy.
PUA PUA (Aplicação Potencialmente Indesejada).
Lista de observação ou suspeito Este é o bucket genérico no qual os indicadores são colocados quando não é possível determinar exatamente qual é a ameaça ou exigirá interpretação manual.