Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

360 total results found

Que perguntas devemos fazer a qualquer fornecedor de segurança de endpoint?

Prova e Avaliação

Resposta curta: Pergunte onde as decisões são tomadas, o que acontece sem conectividade, do que a ferramenta depende para funcionar e se ela previne ou apenas reporta. As respostas separam rapidamente a arquitetura do marketing. Perguntas que vale a pena fazer...

Language
pt
TranslatedFrom
355
Source
Proof & Evaluation

O que aconteceu com o modelo de "coletor burro" do setor de segurança?

Prova e Avaliação

Resposta curta: Durante anos, os fornecedores recomendaram que o processamento local no endpoint estava obsoleto e promoveram agentes leves que encaminham telemetria bruta para análises em nuvem. Ataques modernos em memória contra bibliotecas centrais do siste...

Language
pt
TranslatedFrom
356
Source
Proof & Evaluation

Por que a prevenção baseada em intenção gera menos ruído de alertas do que a detecção baseada em assinaturas?

Prova e Avaliação

Resposta curta: Porque ela faz uma pergunta mais restrita. As ferramentas de assinatura e heurística emitem alertas sempre que algo se assemelha a um padrão conhecido como malicioso e deixam para os humanos a tarefa de resolver a questão. A prevenção baseada e...

Language
pt
TranslatedFrom
357
Source
Proof & Evaluation

Que dados a Cyber Crucible recolhe — e que dados nunca recolhe?

Governança e Soberania de Dados

Resposta breve: A Cyber Crucible opera sob uma diretiva de Zero-Content Harvesting (recolha zero de conteúdo). Processa telemetria operacional do sistema — caminhos de execução de processos, cadeias de processos pai-filho, indicadores de execução de hardware e...

Language
pt
TranslatedFrom
368
Source
Data Governance & Sovereignty

Qual é a diferença entre a telemetria do sistema e os dados do cliente?

Governança e Soberania de Dados

Resposta curta: A telemetria do sistema descreve como o software está se comportando — qual processo iniciou qual, como se apresenta a memória, se os padrões de execução são anómalos. Os dados do cliente são o conteúdo que a sua empresa cria e mantém — ficheir...

Language
pt
TranslatedFrom
369
Source
Data Governance & Sovereignty

A Cyber Crucible vende ou compartilha dados de clientes com terceiros?

Governança e Soberania de Dados

Resposta curta: Não. A Cyber Crucible não compartilha, licencia, comercializa ou divulga informações de clientes ou telemetria a terceiros, e os dados de clientes não estão, sob nenhuma circunstância, à venda. Os compromissos Zero compartilhamento com terceir...

Language
pt
TranslatedFrom
370
Source
Data Governance & Sovereignty

O que a Cyber Crucible pode divulgar se for obrigada por um governo ou tribunal?

Governança e Soberania de Dados

Resposta curta: Nada nas categorias que mais importam, porque ela nunca as detém. A Cyber Crucible não coleta, armazena nem retém chaves de decriptação, credenciais de usuário ou arquivos de clientes — portanto, não há nada desse tipo para ser entregue a nenhu...

Language
pt
TranslatedFrom
371
Source
Data Governance & Sovereignty

Como os dados da Cyber Crucible são protegidos em trânsito?

Governança e Soberania de Dados

Resposta curta: Todas as comunicações entre o agente e o servidor aplicam TLS 1.3. Os payloads de dados operacionais utilizam adicionalmente JSON Web Encryption (JWE) com pares de chaves criptográficas exclusivos por agente, de modo que os payloads não possam ...

Language
pt
TranslatedFrom
372
Source
Data Governance & Sovereignty

Onde os meus dados são processados e podem permanecer dentro do meu país?

Governança e Soberania de Dados

Resposta breve: Sim. A infraestrutura da Cyber Crucible pode ser configurada para que o processamento ocorra geograficamente próximo ou dentro da sua jurisdição legal, e uma implementação totalmente no local (on-premises) e isolada (air-gapped) mantém tudo den...

Language
pt
TranslatedFrom
373
Source
Data Governance & Sovereignty

Quais modelos de implantação estão disponíveis para a soberania de dados?

Governança e Soberania de Dados

Resposta curta: Dois. Um modelo local totalmente isolado (air-gapped), no qual nada sai da sua rede, e um modelo hospedado ou híbrido assistido por nuvem, com comunicações TLS criptografadas por JWE para servidores organizados regionalmente. Ambos oferecem a m...

Language
pt
TranslatedFrom
374
Source
Data Governance & Sovereignty

Como a Cyber Crucible gerencia riscos da cadeia de suprimentos e riscos internos?

Governança e Soberania de Dados

Resposta curta: Por meio de acordos mútuos de confidencialidade (NDA) vinculantes para todo o pessoal com acesso potencial, acesso administrativo estritamente restrito à necessidade de conhecimento e limitado a colaboradores previamente avaliados, e um mandato...

Language
pt
TranslatedFrom
375
Source
Data Governance & Sovereignty

A Cyber Crucible incorpora bibliotecas de terceiros ou código estrangeiro?

Governança e Soberania de Dados

Resposta curta: Não. Os sensores de kernel, drivers e modelos comportamentais de Genetic AI são desenvolvidos internamente. Nenhum SDK patrocinado por estados estrangeiros, biblioteca de terceiros não verificada ou mecanismo oculto de telemetria está incorpora...

Language
pt
TranslatedFrom
376
Source
Data Governance & Sovereignty

O que significa neutralidade geopolítica em software de segurança?

Governança e Soberania de Dados

Resposta curta: Significa que o software é construído para proteger a sua organização sem incorporar backdoors estratégicos estrangeiros, parcerias de inteligência com estados estrangeiros ou dependências obrigatórias de nuvem — de modo que a sua utilização nã...

Language
pt
TranslatedFrom
377
Source
Data Governance & Sovereignty

Por que tantas leis nacionais de proteção de dados pedem as mesmas coisas?

Proteção e Conformidade de Dados Regionais

Resposta curta: Porque a maioria das leis modernas de proteção de dados é modelada com base no mesmo referencial. Seja a PDPL da Arábia Saudita, dos Emirados Árabes Unidos, do Bahrein, do Catar, de Omã, do Quênia, da Nigéria, da África do Sul, ou o GDPR da UE,...

Language
pt
TranslatedFrom
379
Source
Regional Data Protection & Compliance

Quais países do Golfo possuem leis de proteção de dados e em que aspectos elas diferem?

Proteção e Conformidade de Dados Regionais

Resposta curta: Cinco dos seis estados do CCG (Conselho de Cooperação do Golfo) já possuem leis abrangentes de proteção de dados — Arábia Saudita, EAU, Bahrein, Catar e Omã. O Kuwait é a exceção, adotando uma abordagem setorial em vez disso. Elas diferem princ...

Language
pt
TranslatedFrom
380
Source
Regional Data Protection & Compliance

Como as leis africanas de proteção de dados afetam a seleção de fornecedores de segurança?

Proteção e Conformidade de Dados Regionais

Resposta curta: A maioria das jurisdições africanas restringe a transferência transfronteiriça, e várias vão além com localização rígida de dados — Nigéria e Zâmbia exigem que os dados pessoais sejam armazenados no país. Isso elimina estruturalmente, e não ape...

Language
pt
TranslatedFrom
381
Source
Regional Data Protection & Compliance

O que se aplica na Europa e no Reino Unido?

Proteção e Conformidade de Dados Regionais

Resposta curta: o RGPD da UE e o UK GDPR, que acompanham de perto um ao outro. Os controlos práticos são os mesmos; a principal divergência é qual instrumento cobre as transferências internacionais — as SCC da UE versus o IDTA ou o Addendum do Reino Unido. Os ...

Language
pt
TranslatedFrom
382
Source
Regional Data Protection & Compliance

A Cyber Crucible é um controlador de dados ou um processador de dados?

Proteção e Conformidade de Dados Regionais

Resposta curta: Na maioria dos contratos, a Cyber Crucible atua como processadora de dados em nome do cliente, que é o controlador. O cliente determina as finalidades e os meios do processamento; a Cyber Crucible processa dados apenas de acordo com as instruçõ...

Language
pt
TranslatedFrom
383
Source
Regional Data Protection & Compliance