
Image by wocintechchat, from Unsplash
A CISA Lança Thorium, Uma Plataforma Gratuita de Análise Automatizada de Malware
A Agência de Segurança Cibernética e de Infraestrutura (CISA), em conjunto com os Laboratórios Nacionais Sandia, apresentou o Thorium como uma ferramenta gratuita e poderosa de análise de malware para reforçar a segurança cibernética.
Está com pressa? Aqui estão os fatos rápidos:
- O Thorium consegue analisar mais de 10 milhões de arquivos por hora com automação escalável.
- O Thorium ajuda as equipes a detectar ameaças mais rapidamente, integrando várias ferramentas de malware.
- A plataforma é gratuita e projetada para uso em setores federais e privados.
Anunciado na quinta-feira, o Thorium é uma plataforma automatizada e escalável, projetada para ajudar os defensores cibernéticos a examinar rapidamente as ameaças de malware e executar análises forenses. Combina ferramentas comerciais, de código aberto e personalizadas em um único sistema fácil de usar que acelera a detecção e resposta a ameaças.
“Estamos constantemente desenvolvendo novas ferramentas, ou adquirindo novas ferramentas para fazer esse tipo de coisa, e um dos problemas que enfrentamos é organizar e aplicar essas ferramentas de maneira eficaz”, disse Mike Compton, chefe adjunto de análise de código e mídia na CISA, conforme relatado por The Record.
“A Sandia nos ajudou a identificar isso e deu uma mãozinha para nos ajudar a desenvolver uma solução para tornar esse trabalho mais fácil”, acrescentou ele.
O Thorium automatiza tarefas rotineiras como coleta de arquivos, análise de código e indexação de resultados, reduzindo a carga de trabalho. O sistema se integra perfeitamente às operações de cibersegurança atuais, exigindo apenas uma configuração básica, e tem a capacidade de processar milhões de arquivos a cada hora por meio de uma infraestrutura em nuvem escalável.
“Thorium não é uma bala de prata. Não vai resolver todos os seus problemas […] mas é um passo à frente na criação de uma plataforma que toda a comunidade pode usar e todos nós podemos contribuir”, acrescentou Compton, conforme relatado por The Record.
Michael Carson, engenheiro de cibersegurança da Sandia que liderou o projeto, disse ao The Record que a ferramenta reduz tanto o tempo quanto o custo da análise de malware. Ele acrescenta que isso é particularmente útil para organizações que não possuem equipes internas de defesa cibernética.
De acordo com Jermaine Roebuck, Diretor Associado da CISA, o objetivo era “capacitar a ampla comunidade de cibersegurança para orquestrar o uso de ferramentas avançadas para análise de malware e forense”.
A plataforma gratuita Thorium permite que as equipes automatizem operações essenciais de defesa cibernética enquanto aprimoram suas capacidades de colaboração entre organizações.