Condivisione e scambio di informazioni
La missione di Microsoft Government Security Program (GSP) è quella di creare fiducia attraverso la trasparenza. Dall'inizio del programma nel 2003, Microsoft ha fornito visibilità sui nostri artefatti tecnologici e di sicurezza, che i governi e le organizzazioni internazionali possono usare per proteggere se stessi e i loro cittadini. L'offerta condivisione e scambio di informazioni consente a Microsoft di condividere e scambiare materiali sulle minacce alla sicurezza, sulle vulnerabilità, sul comportamento anomalo, sulle informazioni sul malware e sui problemi di sicurezza relativi a prodotti e servizi Microsoft.
Questa offerta riunisce gruppi e risorse nell'ambiente Microsoft per aiutare i governi a proteggere cittadini, infrastrutture e organizzazioni.
L'offerta condivisione e scambio di informazioni (I edizione Standard) offre
Nome | Dettagli |
---|---|
Avviso avanzato delle vulnerabilità di sicurezza | |
URL dannosi | |
Feed botnet CTIP | |
Pulisci metadati file | |
Partenariato |
Recapito dei feed di dati
I feed offerti con l'autorizzazione I edizione Standard risiedono all'interno di diversi gruppi, tra cui Microsoft Security Response Center (MSRC), Digital Crimes Unit (DCU), Bing e Product Release and Security Services (PRSS).
Il team GSP fornisce un'applicazione basata sul Web che consente alle agenzie GSP di accedere ai feed di dati I edizione Standard da una singola interfaccia. Tutte le comunicazioni contenenti dati sensibili vengono crittografate.
Descrizioni dell'uso dei dati
Notifica di aggiornamento della sicurezza avanzata Il pacchetto di avviso elenca tutti i CVE (vulnerabilità comuni ed esposizioni) risolti nella versione. Ogni CVE contiene un set di informazioni, tra cui la descrizione della vulnerabilità (incluse le metriche), l'indice di sfruttabilità e il software interessato.
URL dannosi Bing Il feed di URL dannosi Bing contiene server o servizi esposti pubblicamente che sono stati identificati come potenzialmente dannosi. I nuovi file vengono caricati ogni tre ore; i set di dati completi vengono generati in 5 giorni. Molte agenzie importano i file JSON direttamente negli strumenti di analisi delle intelligence sulle minacce esistenti.
Pulisci metadati file (CFMD)
Il feed Clean File Meta Data (CFMD) contiene firme crittografiche (hash SHA256) per i file contenuti nei prodotti Microsoft. Questi vengono spesso usati negli esami forensi di dispositivi potenzialmente compromessi e per consentire/impedire l'esecuzione dei file nei sistemi critici.
Feed botnet CTIP: feed di dati infetti
Il DCU fornisce dati di botnet vittima compromessi tramite il feed di dati dei dispositivi infetti del servizio di intelligence per le minacce CTIP del DCU, per abilitare gli scenari di protezione di rete per i sottoscrittori CTIP e per facilitare la correzione dei sistemi compromessi con l'obiettivo di ridurre il numero di sistemi infetti su Internet. Altri feed includono gli elenchi Comando e Controllo (C2), IoT e Domini che vengono spesso usati per limitare il flusso di traffico a reti malware note tramite firewall e DNS protettivo.
Contattaci
Per altre informazioni sul Programma di sicurezza per enti pubblici, contattare il rappresentante Microsoft locale.