Android

Az Antiphishing csoport fejlesztette az e-bűnözésről szóló jelentéskészítési eszközt

Xiaomi Aqara S2 Fingerprint Smart Door Lock ✅ You Can Buy in Online Store (RisoFan?)

Xiaomi Aqara S2 Fingerprint Smart Door Lock ✅ You Can Buy in Online Store (RisoFan?)
Anonim

A bűnüldözés és a bűnüldözés előtt álló kihívás a biztonsági szervezetek hiányos koherens jelentési rendszert jelentettek - mondta Peter Cassidy, az Internetes csalások és csalások nyomon követését célzó konzorcium, az Anti-Phishing munkacsoport (APWG) főtitkára.

egy e-bűnözési jelentés. Ez azt jelenti, hogy nehéz összehangolni a számítógépes bűnözésre összegyűjtött adatok nagy mennyiségét, Cassidy elmondta:

[További olvasmány: Hogyan távolítsunk el rosszindulatú programokat Windows számítógépről]

Az APWG úgy döntött, bűnügyi incidensek. Az APWG arra számított, hogy egyértelmű napi bélyegzőkkel, a különböző nyelvek támogatásával, a rosszindulatú programok csatolásával és a csalás jellegének és a megtámadott vállalati márka besorolásának a támogatásával kapcsolatban áll. "

APWG nem talált meglévő adatokat modell tökéletes volt. De a csoport látta az XML-alapú Instant Object Description Exchange Formátum (IODEF) potenciálját, amelyet a számítógépes incidensek reagáló csoportjai már használtak a káros hálózati események bejelentésére.

"Sok dolgunk volt, "

Az APWG néhány kiterjesztést hozott létre az IODEF-nek más igényeinek kielégítésére.

Amint az adatok közös formátumúak, könnyen koordinálható és nagy mennyiségű rendezés történik, mondta Cassidy. Azt is jelenti, hogy az embereknek kevésbé kézi válogatásra van szükségük, és lehetővé teszik az adatbányászati ​​eszközök használatát. "

" Elkezdhetjük a gépek gyártását elvégezni számunkra "- mondta Cassidy. Például ha egy bűnüldöző szerv minden bejelentést szeretne egy adott márka elleni támadást előidéző ​​adathalászért, akkor egy másik ügynökség csak végezhet keresést az adatbázisában, és gyorsan megoszthatja az adatokat, így gyorsabban reagálhat az e-bűnözésre.

"Az egész a közös fájlformátum használatának ötlete az, hogy automatizált módon oszthatunk meg információkat "- mondta Cassidy.

Az APWG olyan eszközöket is létrehoz, amelyek lehetővé teszik, hogy az emberek a meglévő jelentéseket más formátumban konvertálják az új formátumra anélkül, hogy saját programozásuk.

Az APWG által 2003-ban indított projekt mostantól az Internet Engineering Task Force-hez érkezett, amely valószínűleg jóváhagyja a formátumot, mint egy szabadalmaztatott szabványt bárki számára, mondta Cassidy. Az IETF két-hat héten belül dönthetett.

Ha a formátum nem válik széles körben, az e-bűnözésről szóló beszámolók gyűjtése továbbra is "hosszú, köszörülési folyamat lesz" - mondta Cassidy. "Úgy gondoljuk, ez jó kezdet" - mondta