• Facebook: Framework ThreatData para Detecção de Ameaças Avançadas

    O Facebook tem um novo framework, qie foi desenvolvido para capturar ameaças internas, sendo substanciado com dados a partir de toda a Internet, dos mais diferentes fornecedores e fontes internas, além de seu alto grau de eficiência. "O framework ThreatData é composto de três partes de alto nível: feeds, armazenamento de dados e respostas em tempo real", disse Mark Hammell, pesquisador de ameaças no Facebook, através de uma explicação de um post no blog na terça-feira, dia 25 de março.




    "Os feeds coletam dados de uma fonte específica e são implementados por meio de uma interface leve. Os dados podem ser em praticamente qualquer formato, e são transformados pelo feed em um esquema simples que chamamos de ThreatDatum. O dado é capaz de armazenar não só a noções básicas de ameaça (por exemplo, o evil-malware-domain.biz), mas também o contexto em que ele desenvolve suas atividades nefastas."


    Saiba Mais:

    [1] Net Security http://www.net-security.org/secworld.php?id=16579