Playbook para domínio ocupado Typo

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Este playbook fornece procedimentos sistemáticos para investigar domínios com erros ortográficos e colaborar com o departamento jurídico da organização para remoções. Domínios com erros de digitação são nomes de domínio intencionalmente incorretos que se assemelham aos legítimos. Os invasores aproveitam os erros de ortografia para levá-los a um site mal intencionado para exploração financeira ou outras atividades maliciosas.

    Os domínios ocupados do Typo são relatados à equipe de operações de segurança de diferentes fontes, como soluções de proteção contra riscos digitais (sombras digitais) e plataformas de inteligência contra ameaças (Anomali Threatstream). Após a criação de um incidente de segurança, esta solução ajuda a identificar se o domínio é realmente um domínio ocupado por Typo. Se for um Domínio ocupado por Typo, o analista poderá relatar o assunto à equipe jurídica para que outras ações possam ser tomadas.

    O fluxo de trabalho é criado com base em um playbook existente, que fornece uma abordagem consistente e eficiente para investigação de incidentes. Cada ponto de decisão no playbook foi convertido em uma tarefa orientada por resultados e o fluxo muda de direção com base no resultado de tais tarefas.