janeiro 20, 2023

[Segurança] TLP 2.0

Em agosto de 2022 o Fórum de Resposta a Incidentes e Equipe de Segurança (FIRST) divulgou uma atualização do Traffic Light Protocol (TLP), uma nomenclatura muito utilizada para compartilhamento de informações de inteligência.

A nova versão do TLP traz algumas mudanças relevantes:
  • A descrição foi revista para evitar sinônimos e coloquialismos, de forma a facilitar a tradução e melhorar o entendimento;
  • Uso de linguagem e terminologia mais consistentes, adicionando definições quando necessário;
  • A categoria TLP:WHITE foi renomeada para TLP:CLEAR;
  • A categoria TLP:AMBER foi dividida em duas, sendo adicionado o rótulo "TLP:AMBER+Strict" para destacar informações que, embora compartilhadas com certo controle, devem (ou não) permanecer restritas apenas à organização do destinatário;
  • Foi adicionada uma tabela de cores para incluir os códigos de cores usados como parte da identidade visual de cada categoria do TLP, indicando a cor correta em formato RGB, CMYK e hexadecimais.

A Christine Hoepers, do CERT.br, apresentou uma palestra sobre o TLP 2.0 no GTS:

É importante lembrar que o protocolo TLP não está relacionado e nÃo teve ser confundido com a classificação da informação. Eles são complementares, mas o TLP é focado para sinalizar a possibilidade (ou não) de compartilhamento de informações, e é comum apenas na comunidade de inteligência e resposta a incidentes.

Para saber mais:

PS: Pequena atualização em 11/03/2024.

Nenhum comentário:

Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.