La criminalistique DNS à l'aide de l'extension Big Data de la plateforme IBM QRadar Security Intelligence
La plateforme QRadar Security Intelligence, un système de gestion des informations et des événements de sécurité (SIEM), constitue le fondement des principales solutions de sécurité d'IBM. Il s'agit d'une plateforme unifiée couvrant de nombreuses tâches liées à la sécurité et intégrant un large éventail de solutions, notamment l'utilisation de X-Force Threat Intelligence, la plateforme cloud d'IBM dédiée au renseignement sur les menaces.
L'extension Big Data de QRadar permet d'effectuer des analyses DNS afin d'identifier les domaines, les utilisateurs et les adresses IP à risque, puis de renvoyer ces informations à QRadar pour définir de nouvelles règles de protection...
Projet WhoDat : un outil interactif permettant d'analyser les données WHOIS sous différents angles
L'analyse et l'étude des données WHOIS jouant un rôle crucial dans la cybersécurité, le consortium MITRE développe une interface utilisateur pour les services fournis par WhoisXML API afin de faciliter le travail des chercheurs et des analystes...
Gérer facilement des centaines de noms de domaine à partir de Salesforce
L'IEEE cherchait une solution pour automatiser son processus manuel visant à s'assurer que des centaines de noms de domaine IEEE détenus par des tiers étaient mis à jour avec les informations les plus récentes dans le registre WHOIS. Plus précisément, il était impératif d'identifier à l'avance les noms de domaine dont l'expiration était imminente afin d'alerter leurs propriétaires d'éventuelles pertes...
Dark Crawler, un outil utile pour évaluer l'exploitation des enfants par les communautés en ligne
Les auteurs d'abus sexuels sur mineurs ont toujours su s'adapter rapidement aux avancées technologiques, telles que la photographie et le cinéma, pour exploiter les enfants. Le passage du matériel pédopornographique (MPP) sur Internet leur a permis de créer des communautés en ligne facilitant l'accès à ce type de contenu, de recruter des complices et des partenaires commerciaux, ainsi que de trouver une validation de leur comportement déviant auprès d'autres délinquants.
Malgré les dangers avérés liés à la production et à la diffusion en ligne d'images illustrant l'exploitation des enfants, les efforts actuellement déployés pour limiter ce type de contenu se sont révélés largement infructueux.
Dark Crawler est un outil utilisé par les moteurs de recherche pour parcourir automatiquement Internet et collecter des informations sur chaque site et chaque page web, qui peuvent ensuite servir à repérer des contenus spécifiques, tels que des contenus pédopornographiques...
Les données Whois ouvrent une nouvelle voie
pour la mesure de l'esprit d'entreprise
L'entrepreneuriat est le processus central qui favorise la croissance et la performance économiques au sein d'une économie régionale. Son évaluation revêt donc une importance capitale pour les décideurs politiques et les économistes. Cependant, la quantification de l'entrepreneuriat, c'est-à-dire la mise en place d'indicateurs permettant de décrire les tentatives de création d'entreprises axées sur la croissance, leurs chances de réussite, la capacité à lever des capitaux à risque, etc., constitue une tâche difficile en raison du manque de données d'entrée précises et disponibles à l'échelle mondiale, notamment en matière d'enregistrement des entreprises.
Dans un récent document de travail, une nouvelle approche est proposée pour résoudre ce problème en exploitant les données d'enregistrement WHOIS. Cette approche est appliquée à titre d'exemple aux entreprises d'Oxford et de Cambridge, au Royaume-Uni, à partir de données achetées auprès de WhoisXML API.
Détection d'URL malveillantes par apprentissage automatique
La protection contre les sites web malveillants est un aspect essentiel de la cybersécurité. L'une des méthodes couramment utilisées pour identifier ces sites consiste à recourir à des listes noires contenant un vaste ensemble d'URL jugées dangereuses. Il existe diverses techniques pour établir ces listes, et il est évident qu'il faut disposer de méthodes permettant de vérifier si un site suspect est réellement dangereux...
Une page Web HTTPS est-elle aussi sûre que prévu ?
La communication cryptée sur Internet est le plus souvent assurée par les protocoles SSL (Secure Sockets Layer) et TLS (Transport Layer Security). Les pages Web transmettant des informations sensibles, notamment les services bancaires en ligne, les boutiques en ligne, etc., utilisent le protocole HTTPS, qui repose sur ces technologies. Les serveurs de messagerie, lorsqu'ils communiquent de manière sécurisée avec leurs clients, utilisent les protocoles de transfert de courrier électronique appropriés, tels que SMTP, IMAP ou POP3, sur SSL/TLS.
Dans la pratique actuelle, les pages web sont souvent hébergées, au moins en partie, par des fournisseurs d'hébergement tiers ou des réseaux de diffusion de contenu. Ainsi, les systèmes matériels avec lesquels nous communiquons appartiennent à ces tiers, qui peuvent héberger de nombreuses autres pages appartenant à des entités totalement différentes. Et, afin d'établir les communications sécurisées souhaitées, ces tiers doivent se procurer les clés privées de ces entités. À l'heure actuelle, de nombreux fournisseurs prennent même en charge la gestion des clés à la place de leurs clients, ce qui soulève des implications profondes et potentiellement graves en matière de sécurité...
Données WHOIS pour les notifications de vulnérabilité
Le partage des informations sur les menaces constitue l'un des piliers de la cybersécurité. Pour garantir la sécurité de nos systèmes informatiques et les protéger contre les activités malveillantes, il est indispensable de disposer de connaissances actualisées sur l'ensemble du secteur. Des efforts considérables sont déployés pour aider les experts dans cette tâche, notamment par des leaders du marché tels qu'IBM X-Force Exchange.
Cependant, en raison de l'architecture décentralisée d'Internet, la collaboration entre les différents acteurs ainsi que les campagnes bénévoles visant à détecter les vulnérabilités revêtent également une importance capitale. Si, toutefois, les propriétaires des systèmes concernés ne peuvent être informés, ces efforts ont peu de chances d'atteindre leur objectif. Et c'est là que les données WHOIS trouvent toute leur utilité...
La vulnérabilité de la collision de noms WPAD à l'ère des nouveaux gTLD : une menace qui appelle une solution urgente
Il arrive parfois que certains protocoles, bien que pratiques et en apparence inoffensifs, puissent présenter des risques de sécurité importants, en particulier lorsque l'environnement du système évolue.
Le protocole WPAD (Web Proxy Autodiscovery) est couramment utilisé pour configurer les paramètres de proxy Web des systèmes finaux, tels que les ordinateurs de bureau et autres appareils appartenant à un domaine administratif, par exemple un réseau d'entreprise. L'avantage de cette solution est que les administrateurs système peuvent déployer des paramètres de proxy Web locaux sans pratiquement aucune intervention de l'utilisateur. En raison d'une évolution très progressive des politiques d'enregistrement de domaine, le protocole WPAD, par ailleurs très utile, a introduit la possibilité d'une nouvelle attaque de type « man-in-the-middle » très dangereuse...
L'histoire de la réussite de NormShield : Améliorer l'évaluation des risques pour les tiers grâce à l' intelligence des domaines et de la propriété intellectuelle
WhoisXML API est fière d'annoncer son partenariat avec NormShield, fournisseur de solutions de cybersécurité. NormShield permet aux entreprises d'évaluer leur exposition aux risques cybernétiques externes en leur proposant des évaluations non intrusives des risques liés aux tiers. La clientèle croissante de NormShield est présente dans divers secteurs, notamment les services financiers, la santé, l'industrie manufacturière, le commerce de détail et le secteur technologique en général.
Les résultats des évaluations des risques tiers réalisées par NormShield se présentent sous la forme de tableaux de bord intuitifs qui indiquent immédiatement aux utilisateurs en entreprise quels sont leurs principaux risques cybernétiques. Ces tableaux de bord contiennent également des recommandations sur la manière de gérer chaque risque en fonction de son niveau de priorité.
NormShield s'appuie sur des données complètes et précises concernant les domaines, les sous-domaines et les adresses IP pour mener une évaluation approfondie des risques liés aux fournisseurs, filiales et autres parties prenantes de ses clients. L'entreprise s'est associée à nous pour intégrer les flux de données de la base de données WHOIS et de la base de données Whois d'IP Neblocks à ses processus. Elle surveille désormais plus de 1,2 milliard de domaines, plus de 28,7 milliards d'enregistrements WHOIS répartis sur 7 596 domaines de premier niveau (TLD) et 9,1 millions de blocs d'adresses IP.
Vous trouverez ci-dessous plus d'informations sur les défis que nos produits ont permis de relever, ainsi que les détails passionnants de cette collaboration fructueuse.