Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Descrição geral
Quando você configura regras de inteligência de ameaças que bloqueiam o acesso a sites de ameaças de alta gravidade, a Microsoft atribui a cada transação um tipo de ameaça. Este artigo fornece uma lista de categorias, juntamente com explicações.
Observação
Você pode verificar o tipo de ameaça de um destino usando a coluna Tipo de ameaça em Logs de tráfego de acesso seguro global. Se você gostaria de denunciar um falso positivo, além de adicionar uma nova regra, você pode fazer uma solicitação via e-mail usando este modelo.
Tipos de ameaças
| Tipo de Ameaça | Description |
|---|---|
| Rede de bots (Botnet) | O indicador está detalhando um nó/membro de botnet. |
| Força Bruta | Indicador está detalhando um ataque de Força Bruta. Pode ser vítima ou agressor. |
| C2 | O indicador está detalhando um nó C2 (Command & Control) de uma botnet. |
| Criptomineração | O tráfego envolvendo este endereço de rede / URL é uma indicação de mineração de criptografia / abuso de recursos. |
| Darknet | O indicador é o de um nó/rede Darknet. |
| DDoS | Indicadores relacionados a uma campanha de DDoS (negação de serviço distribuída) ativa ou futura. |
| URL Malicioso | URL que está a servir malware. |
| Malware (software malicioso) | Indicador que descreve um ficheiro ou ficheiros maliciosos. |
| Phishing | Indicadores relativos a uma campanha de phishing. |
| Proxy | Indicador é o de um serviço de proxy. |
| PUA | PUA (Aplicação Potencialmente Indesejada). |
| Lista de observação ou suspeito | Este é o bucket genérico no qual os indicadores são colocados quando não é possível determinar exatamente qual é a ameaça ou exigirá interpretação manual. |