برچسب: نام‌گذاری

گروه اطلاعات تهدید گوگل به تازگی از یک شیوه نوین برای نام‌گذاری تهدیدهای سایبری رونمایی کرده است. این شرکت قصد دارد شناسه‌های پیچیده‌ای که از دو تیم جداگانه به ارث برده است را کنار بگذارد و به جای آن از رمزنام‌های دوواژه‌ای استفاده کند. این تغییر ابتدا در چند ده گروه خاص که تحت نظارت بیشتری قرار دارند، اجرا خواهد شد و به مرور زمان به دیگر گروه‌ها نیز تعمیم داده خواهد شد.

به عنوان مثال، گروه اطلاعات نظامی روسیه که با نام Sandworm شناخته می‌شود، در این سیستم جدید به عنوان Sandworm Relic نامگذاری شده است. به گزارش رسانه اخبار فناوری تکنا، گوگل رویکرد پیشین خود در استفاده از شناسه‌های متوالی مانند APT1 را کنار گذاشته و این تغییر را به دلیل عدم توانایی این شناسه‌ها در ارائه اطلاعات کافی درباره ماهیت تهدیدات به مدافعان، اعلام کرده است.

دلایل تغییر شیوه نام‌گذاری

گوگل با ارائه یک طرح جدید، به دنبال ساده‌سازی فرآیند شناسایی و تحلیل تهدیدات سایبری است. طبق این طرح، هر عامل تهدیدی که تحت پیگیری قرار می‌گیرد، یک جفت واژه دریافت می‌کند. واژه اول باید خاص و به یادماندنی باشد. در صورتی که جامعه امنیتی پیشتر بر روی یک نام توافق کرده باشد، گوگل همان نام را حفظ می‌کند. در غیر این صورت، واژه اول به صورت تصادفی تولید و پیش از استفاده مورد بررسی تحلیلگران قرار می‌گیرد.

واژه دوم به دسته‌بندی عوامل تهدید کمک می‌کند و بر اساس انگیزه، انتساب یا نوع فعالیت، گروه‌بندی می‌شود. به عنوان مثال، جدول نمونه‌ای که گوگل منتشر کرده، CASTLE را به گروه‌های مرتبط با جمهوری خلق چین، ION را به ایران، NEPTUNE را به کره شمالی، RELIC را به روسیه و COMET را به مجرمان دارای انگیزه مالی اختصاص می‌دهد.

شباهت به روش‌های قبلی

ادامه مطلب