Nástroj Malware Next-Gen, který CISA (Cybersecurity and Infrastructure Security Agency) provozuje, umožňuje analytikům předkládat vzorky malwaru a dalších artefaktů, jako jsou třeba podezřelé URL adresy, ke zkoumání
Využili byste služby, které analyzují vámi vytipované kybernetické hrozby
Zatímco dosud (od listopadu 2023) byla tato služba vyhrazená pouze pro americké vládní úřady, nyní k ní mají přístup organizace i jednotlivci, kteří si vytvoří účet na stránce login.gov (služba mj. podporuje dvoufaktorovou SMS autentizaci přes české mobilní operátory) a udělají jednorázovou registraci pro přístup do systému.
Analýza využívá kombinaci nástrojů statické a dynamické analýzy v zabezpečeném prostředí, přičemž výsledky poskytuje ve formátech PDF a STIX 2.1.
Služba je sice veřejně dostupná, ale aby bylo možné k analýze přistupovat, CISA vyžaduje registraci účtu – jinými slovy Každý uživatel či organizace může předložit vzorek hrozby k analýze, ale jen registrovaní si mohou zobrazit výsledky analýzy.
„Chcete-li získat analýzu jakýchkoli vzorků malwaru, které do tohoto systému odešlete, musíte si vytvořit uživatelský účet a souhlasit s monitorováním svých aktivit,“ uvádí CISA.
Uživatelé, kteří chtějí odesílat vzorky malwaru bez registrace, naopak musejí použít volbu „Anonymous submission” umístěnou na přihlašovací stránce.
Podle Sakshi Grover, analytičky IDC, jsou nástroje, jako je Malware Next-Gen, neocenitelné v boji proti kyberkriminalitě.
Tvrdí, že umělá inteligence se začíná hojně využívat k vytváření sofistikovaného malwaru, obcházení bezpečnostních systémů a vykonávání rozsáhlých automatizovaných útoků.
Firmám ale mohou pomoci komplexní informace, které zmíněný nástroj CISA shromažďuje. Také využívá techniky AI, což zájemcům usnadní nejen threat hunting (lov hrozeb), ale i ochranu před stávajícími i neznámými útoky, dodává Grover.
Security World si můžete koupit i jako klasický časopis, buď v klasické tištěné formě nebo v elektronické verzi. Věnujeme se bezpečnosti počítačových systémů, ochraně dat, informací a soukromí. Jsme jediný titul na českém a slovenském trhu, který oslovuje širokou čtenářskou obec – od ředitelů firem, přes odborníky na bezpečnost po koncové uživatele. Naším cílem je poskytnout ucelený přehled o bezpečnostních hrozbách a zejména o tom, proč a jak se jim bránit, případně proč respektovat a dodržovat nařízení IT manažerů ve firmách.