Ponto de extremidade de análise de malware removido
O ponto de extremidade /malware_analyses
foi removido e não está mais disponível em nenhuma versão.
Ponto de extremidade de análise de malware obsoleto
/malware_analyses
está obsoleto. Ele não está disponível na v17 nem em posteriores e será removido de todas as versões em 21 de agosto de 2023.Remoção do ponto de extremidade de malware
/malware_analyses
e /malware_families
, assim como os objetos de malware associados. Em breve, eles ficarão indisponíveis em todas as versões.Exclusão permanente de dados expirados
expire_time
diferente de zero serão excluídos permanentemente na data de validade indicada e não estarão mais visíveis.expired_on
como a data atual, assim eles serão excluídos imediatamente.Novas ferramentas para uma nova geração
Esta rodada de atualizações é totalmente voltada às ações em massa.
Em resposta ao feedback positivo sobre a interface do usuário do ThreatExchange, temos o orgulho de anunciar as seguintes atualizações:
Em resposta ao feedback positivo que recebemos sobre a interface do usuário do ThreatExchange, temos o orgulho de anunciar as seguintes atualizações:
Agradecemos o feedback positivo. Clique no ícone de inseto no canto superior direito da interface do usuário e compartilhe como podemos deixar o ThreatExchange ainda melhor.
Novos recursos
Alterações
Novos recursos
Agora, é possível adicionar ThreatTags a MalwareAnalyses, ThreatDescriptors e MalwareFamilies. Você pode filtrar resultados da pesquisa por tags e encontrar uma lista de tags que as pessoas estão usando no ThreatExchange por meio do ponto de extremidade /threat_tags.
O ThreatExchange agora é compatível com Webhooks. A compatibilidade de Webhooks com MalwareAnalyses, ThreatDescriptors e MalwareFamilies permite que seu servidor seja notificado em tempo real quando uma nova inteligência contra ameaças é adicionada ao ThreatExchange. Consulte o Guia de Webhooks para o ThreatExchange e veja o código "plug-and-play".
O novo parâmetro sort_by no ThreatExchange permite que você classifique resultados de pesquisa por "RELEVANCE" ou "CREATE_TIME". A classificação por "RELEVANCE" retornará resultados classificados conforme a semelhança com o texto da consulta.
Itens que se tornaram obsoletos
Fizemos muitas alterações na versão 2.4 da plataforma. Em 8 de dezembro de 2015, o uso da versão 2.3, sem as alterações, foi interrompido
A alteração mais importante na versão 2.4 foi a introdução do modelo de descritor. Na versão 2.3 e anteriores, todos os dados eram armazenados no indicador. A partir da versão 2.4, dividimos as informações entre objetivas e subjetivas. Informações objetivas são dados que todos podem ver e com os quais todos concordam. Esses dados podem mudar com o tempo, mas todas as pessoas veem as mesmas informações. Por exemplo, o registro WHOIS de um nome do domínio é objetivo. Informações subjetivas representam a opinião de alguém sobre os dados. Pessoas diferentes podem ter opiniões distintas. Por exemplo, o status de um domínio como "MALICIOUS" ou "NON_MALICIOUS".
As informações objetivas continuarão sendo armazenadas em indicadores. Na maioria das vezes, o Facebook será a única parte a atualizar informações objetivas. Informações subjetivas agora são armazenadas em uma nova estrutura, chamada descritor. Adicionamos chamadas à API para criar, editar e pesquisar descritores. Cada ID do app pode ter apenas um descritor por indicador. Cada descritor tem uma borda que o conecta a um indicador de ameaças. Cada indicador tem bordas para um ou mais descritores.
No momento, não são aceitas conexões entre descritores. Por enquanto, as conexões entre indicadores continuarão sendo a única maneira de associar informações sobre ameaças.