{"id":2380,"date":"2023-06-13T23:39:02","date_gmt":"2023-06-14T02:39:02","guid":{"rendered":"http:\/\/nivaldocleto.cnt.br\/blog\/?p=2380"},"modified":"2023-06-13T23:49:07","modified_gmt":"2023-06-14T02:49:07","slug":"icann-77-washington-d-c-dia-2","status":"publish","type":"post","link":"https:\/\/nivaldocleto.cnt.br\/blog\/icann-77-washington-d-c-dia-2\/","title":{"rendered":"ICANN 77 &#8211; Washington, D.C. \u2013 Dia 2"},"content":{"rendered":"<div id=\"fb-root\"><\/div>\n<p><em>(Na foto acima, Emily Taylor, CEO da Oxford Information Labs, membra da Chatham House e editora do Journal of Cyber Policy e Paulo Roque, presidente da Associa\u00e7\u00e3o Brasileira das Empresas de Software &#8211; ABES)<\/em><\/p>\n<p>Por Nivaldo Cleto*<\/p>\n<p>Em nossa <a href=\"https:\/\/community.icann.org\/display\/gnsocouncilmeetings\/BC+Membership+Meeting+-+ICANN77\">reuni\u00e3o regular<\/a> da Business Constituency<a href=\"#_edn1\" name=\"_ednref1\">[i]<\/a> (BC) dentro do evento presencial da ICANN em Washington D.C., tivemos algumas atualiza\u00e7\u00f5es importantes de projetos apoiados por nosso grupo que buscam avan\u00e7ar nosso entendimento em rela\u00e7\u00e3o ao DNS<a href=\"#_edn2\" name=\"_ednref2\">[ii]<\/a> para continuar gerando pol\u00edticas que criem um ambiente de Internet mais seguro para o meio empresarial.<\/p>\n<p>Primeiramente, tivemos uma atualiza\u00e7\u00e3o da pesquisa intitulada \u201c<a href=\"https:\/\/community.icann.org\/download\/attachments\/240617102\/EdGibbs_ICANN77%20Community%20Forum%20%28DC%29--%20WhoisXML%20API%20Deck%5B1%5D%20%20-%20%20Read-Only.pdf?version=1&amp;modificationDate=1686677105000&amp;api=v2\">WhoisXML API research findings on DNS abuse<\/a>\u201d, que explora tend\u00eancias dos atores maliciosos dentro do espa\u00e7o de nomes de dom\u00ednios, no chamado Abuso do DNS. Um ponto importante que foi trazido \u00e9 uma progressiva migra\u00e7\u00e3o do abuso para o segundo n\u00edvel dos dom\u00ednios. Ou seja, ao inv\u00e9s de \u201cabuso.net\u201d, estamos vendo cada vez mais \u201cabuso.exemplo.net\u201d.<\/p>\n<p>Isso n\u00e3o s\u00f3 \u00e9 uma indica\u00e7\u00e3o de que devemos alterar os padr\u00f5es que devemos observar quando buscamos atores maliciosos para prestar mais aten\u00e7\u00e3o para esse escopo aumentado, mas tamb\u00e9m sinaliza que os atores maliciosos est\u00e3o percebendo a necessidade de inovar suas t\u00e9cnicas, o que \u00e9 um poss\u00edvel indicador de que estamos conseguindo sucesso em combater as a\u00e7\u00f5es deles em certas dimens\u00f5es.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\" wp-image-2388 aligncenter\" src=\"http:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2023\/06\/WhatsApp-Image-2023-06-13-at-16.07.32.jpeg\" alt=\"\" width=\"657\" height=\"493\" srcset=\"https:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2023\/06\/WhatsApp-Image-2023-06-13-at-16.07.32.jpeg 1600w, https:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2023\/06\/WhatsApp-Image-2023-06-13-at-16.07.32-300x225.jpeg 300w, https:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2023\/06\/WhatsApp-Image-2023-06-13-at-16.07.32-768x576.jpeg 768w, https:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2023\/06\/WhatsApp-Image-2023-06-13-at-16.07.32-1024x768.jpeg 1024w, https:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2023\/06\/WhatsApp-Image-2023-06-13-at-16.07.32-1080x810.jpeg 1080w\" sizes=\"auto, (max-width: 657px) 100vw, 657px\" \/><\/p>\n<p>Tamb\u00e9m foi trazido \u00e0 tona que os nomes de dom\u00ednios mais antigos t\u00eam uma reputa\u00e7\u00e3o por tr\u00e1s deles que pode ser aproveitada para evitar a checagem da detec\u00e7\u00e3o de dom\u00ednios rec\u00e9m-registrados. Isso \u00e9 algo que tem interessado os criminosos, que se aproveitam de dom\u00ednios mais antigos que s\u00e3o abandonados por n\u00e3o serem renovados, por exemplo, e se aproveitam disso para mais facilmente se passar por um website leg\u00edtimo.<\/p>\n<p>Por fim, se confirmou que existe um crescimento de certos mercados de crime, e foi destacado o mercado da moda e marcas falsificadas como uma tend\u00eancia. Foi trazido tamb\u00e9m que ocorrem pr\u00e9-registro de dom\u00ednios maliciosos visando coincidir com lan\u00e7amentos de produtos altamente aguardados, como novos smartphones.<\/p>\n<p>A segunda apresenta\u00e7\u00e3o foi o \u201c<a href=\"https:\/\/community.icann.org\/download\/attachments\/240617102\/Emily%20Taylor_BC%20presentation%20June2023.pdf?version=1&amp;modificationDate=1686677125000&amp;api=v2\">DNS Research Federation presentation on NIS2-related study<\/a>\u201d, que abordou tend\u00eancias de registros maliciosos dentro dos c\u00f3digos de pa\u00edses (ccTLDs) da Uni\u00e3o Europeia, em vista de que, de modo geral, esses s\u00e3o vistos como casos de sucesso de conten\u00e7\u00e3o de registros maliciosos, buscando assim entender estrat\u00e9gias que poderiam ser utilizadas para outros provedores.<\/p>\n<p>O estudo foi conduzido com base em dados coletados em 2022, e constatou que, de fato, a taxa de abuso observada nos ccTLDs da UE s\u00e3o os mais baixo em compara\u00e7\u00e3o com outros espa\u00e7os estudados, mesmo quando \u00e9 feito um controle baseado em custo dos dom\u00ednios, algo que \u00e9 frequentemente citado como algo que propulsiona a taxa de abuso em outros espa\u00e7os.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2383 aligncenter\" src=\"http:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2023\/06\/1.png\" alt=\"\" width=\"321\" height=\"241\" srcset=\"https:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2023\/06\/1.png 321w, https:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2023\/06\/1-300x225.png 300w\" sizes=\"auto, (max-width: 321px) 100vw, 321px\" \/><\/p>\n<p>Quando foram buscados os motivos para essa melhor performance, n\u00e3o foi encontrado um fator determinante que pudesse ser entendido como uma pr\u00e1tica \u00fanica, mas sim uma s\u00e9rie de l\u00f3gicas que, quando combinadas, parecem gerar resultados positivos, dos quais podemos citar algumas quest\u00f5es.<\/p>\n<p>Algo que parece ter influ\u00eancia \u00e9 o fato de que esses pa\u00edses j\u00e1 operam em uma cultura de prote\u00e7\u00e3o de dados h\u00e1 diversos anos, algo que for\u00e7ou muitas empresas digitais a se adaptarem e incorporarem pr\u00e1ticas mais avan\u00e7adas de seguran\u00e7a. Atrelado a isso, existe um envolvimento de atores locais com interesses atrelados aos ccTLDs<a href=\"#_edn3\" name=\"_ednref3\">[iii]<\/a> que cobram ativamente por uma prote\u00e7\u00e3o dos nomes como uma marca. Foi observado tamb\u00e9m que a maioria dos registries respons\u00e1veis s\u00e3o organiza\u00e7\u00f5es sem fins lucrativos.<\/p>\n<p>Por fim, precisamos citar que a apresenta\u00e7\u00e3o destacou a atua\u00e7\u00e3o do .BR como um ccTLD considerado altamente efetivo no combate de Abuso do DNS, com pr\u00e1ticas s\u00f3lidas que est\u00e3o sendo reconhecidas internacionalmente.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-2382 aligncenter\" src=\"http:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2023\/06\/2.png\" alt=\"\" width=\"308\" height=\"340\" srcset=\"https:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2023\/06\/2.png 308w, https:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2023\/06\/2-272x300.png 272w\" sizes=\"auto, (max-width: 308px) 100vw, 308px\" \/><\/p>\n<p>&nbsp;<\/p>\n<div id=\"title\" class=\"style-scope ytd-watch-metadata\">\n<h3 class=\"style-scope ytd-watch-metadata\" style=\"text-align: center;\">Entrevista com Paulo Roque, presidente da <strong>Associa\u00e7\u00e3o Brasileira das Empresas de Software (ABES)<\/strong><\/h3>\n<\/div>\n<div id=\"top-row\" class=\"style-scope ytd-watch-metadata\">\n<div id=\"owner\" class=\"item style-scope ytd-watch-metadata\">\n<p><iframe loading=\"lazy\" title=\"Entrevista Paulo Roque - Presidente da ABES\" width=\"1080\" height=\"608\" src=\"https:\/\/www.youtube.com\/embed\/8J2JWs1Vv9g?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" allowfullscreen><\/iframe><\/p>\n<\/div>\n<\/div>\n<p>&nbsp;<\/p>\n<p>(*) Nivaldo Cleto \u00e9 empres\u00e1rio de contabilidade e de certifica\u00e7\u00e3o digital, conselheiro do Comit\u00ea Gestor da Internet no Brasil CGI.br e membro da ICANN Business Constituency \u2013 BC<\/p>\n<hr \/>\n<h6><a href=\"#_ednref1\" name=\"_edn1\">[i]<\/a> O Grupo Constituinte de Usu\u00e1rios Comerciais de Neg\u00f3cios (tamb\u00e9m conhecido como Grupo Constituinte de Neg\u00f3cios, ou BC) representa os usu\u00e1rios comerciais da Internet. O Grupo Constituinte de Neg\u00f3cios \u00e9 um dos Grupos Constituintes dentro do Grupo de Partes Interessadas Comerciais (CSG).<\/h6>\n<h6><a href=\"#_ednref2\" name=\"_edn2\">[ii]<\/a> DNS \u2013 (Domain Name System \u2013 Sistema de nome de dom\u00ednio) converte nomes de dom\u00ednio leg\u00edveis por humanos (por exemplo, www.amazon.com) em endere\u00e7os IP leg\u00edveis por m\u00e1quina (por exemplo, 192.0.2.44).<\/h6>\n<h6><a href=\"#_ednref3\" name=\"_edn3\">[iii]<\/a> O dom\u00ednio de topo de c\u00f3digo de pa\u00eds ou dom\u00ednio nacional de n\u00edvel superior, \u00e9 o dom\u00ednio de topo na Internet geralmente usado ou reservado para um pa\u00eds ou um territ\u00f3rio dependente. Os identificadores de ccTLD s\u00e3o de duas letras.<\/h6>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>(Na foto acima, Emily Taylor, CEO da Oxford Information Labs, membra da Chatham House e editora do Journal of Cyber Policy e Paulo Roque, presidente da Associa\u00e7\u00e3o Brasileira das Empresas de Software &#8211; ABES) Por Nivaldo Cleto* Em nossa reuni\u00e3o regular da Business Constituency[i] (BC) dentro do evento presencial da ICANN em Washington D.C., tivemos algumas atualiza\u00e7\u00f5es importantes de projetos apoiados por nosso grupo que buscam avan\u00e7ar nosso entendimento em rela\u00e7\u00e3o ao DNS[ii] para continuar gerando pol\u00edticas que criem um ambiente de Internet mais seguro para o meio empresarial. Primeiramente, tivemos uma atualiza\u00e7\u00e3o da pesquisa intitulada \u201cWhoisXML API research findings on DNS abuse\u201d, que explora tend\u00eancias dos atores maliciosos dentro do espa\u00e7o de nomes de dom\u00ednios, no chamado Abuso do DNS. Um ponto importante que foi trazido \u00e9 uma progressiva migra\u00e7\u00e3o do abuso para o segundo n\u00edvel dos dom\u00ednios. Ou seja, ao inv\u00e9s de \u201cabuso.net\u201d, estamos vendo cada vez mais \u201cabuso.exemplo.net\u201d. Isso n\u00e3o s\u00f3 \u00e9 uma indica\u00e7\u00e3o de que devemos alterar os padr\u00f5es que devemos observar quando buscamos atores maliciosos para prestar mais aten\u00e7\u00e3o para esse escopo aumentado, mas tamb\u00e9m sinaliza que os atores maliciosos est\u00e3o percebendo a necessidade de inovar suas t\u00e9cnicas, o que \u00e9 um poss\u00edvel indicador [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":2381,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[58],"tags":[],"class_list":["post-2380","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-icann-77"],"_links":{"self":[{"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/posts\/2380","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/comments?post=2380"}],"version-history":[{"count":5,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/posts\/2380\/revisions"}],"predecessor-version":[{"id":2389,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/posts\/2380\/revisions\/2389"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/media\/2381"}],"wp:attachment":[{"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/media?parent=2380"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/categories?post=2380"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/tags?post=2380"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}