Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

67 total results found

Was ist ein dateiloser (speicherinterner) Angriff?

Erklärung der Bedrohungen

Kurze Antwort: Ein dateiloser Angriff ist ein Angriff, bei dem niemals ein Programm auf die Festplatte geschrieben wird. Der Angreifer injiziert bösartigen Code direkt in den Speicher eines legitimen, vertrauenswürdigen Prozesses und baut dort seine Payload au...

Language
de
TranslatedFrom
311
Source
Threats Explained

Was ist Hacker-Automatisierung, und warum durchbricht sie traditionelle Verteidigungsmaßnahmen?

Erklärung der Bedrohungen

Kurze Antwort: Hacker-Automatisierung ist der Einsatz von Skripten, KI und robotischer Prozessautomatisierung, um jede Phase eines Angriffs mit Maschinengeschwindigkeit auszuführen. Ein automatisierter Angriff kann einen Rechner infiltrieren, Daten stehlen und...

Language
de
TranslatedFrom
312
Source
Threats Explained

Warum zielen automatisierte Angriffe auf jedem Computer auf dieselben Speicherorte ab?

Erklärung der Bedrohungen

Kurze Antwort: Angreifer wissen nichts über Ihre spezifische Umgebung, daher ist ihre Automatisierung so geschrieben, dass sie auf Speicherorte abzielt, die praktisch auf jedem Rechner existieren – Benutzerprofilordner, Laufwerksbuchstaben und Anwendungsdatenv...

Language
de
TranslatedFrom
313
Source
Threats Explained

Was ist ein Infostealer, und warum ist der Diebstahl von Sitzungstoken so gefährlich?

Erklärung der Bedrohungen

Kurze Antwort: Ein Infostealer ist Schadsoftware, die darauf ausgelegt ist, digitale Identitätsdaten – Passwörter, Sitzungstoken, API-Schlüssel und VPN-Anmeldedaten – abzugreifen und schnell zu exfiltrieren. Ein gestohlenes Sitzungstoken ist gefährlich, weil e...

Language
de
TranslatedFrom
314
Source
Threats Explained

Was sind Living-off-the-Land-(LotL)-Angriffe, und warum versagt Anwendungs-Whitelisting gegen sie?

Erklärung der Bedrohungen

Kurze Antwort: Living-off-the-Land-Angriffe nutzen Software, die bereits installiert und bereits vertrauenswürdig ist – Systemhilfsprogramme, Administrationstools, Browser – anstatt neue schädliche Dateien einzuschleusen. Anwendungs-Whitelisting versagt, weil ...

Language
de
TranslatedFrom
315
Source
Threats Explained

Was ist ein System32-DLL-In-Memory-Angriff?

Erklärung der Bedrohungen

Kurze Antwort: Es handelt sich um einen Angriff, der die zentralen Windows-Codebibliotheken (System32-DLLs) infiziert, während diese im Arbeitsspeicher ausgeführt werden. Da nahezu jede Anwendung und jedes Sicherheitstool zur Funktion auf diese Bibliotheken an...

Language
de
TranslatedFrom
316
Source
Threats Explained

Warum aktiviert sich Malware nicht immer in einer Sicherheitstest-Umgebung?

Erklärung der Bedrohungen

Kurze Antwort: Angreifer konzipieren Malware so, dass sie inaktiv bleibt, bis sie ein Validierungssignal von einem lebenden Command-and-Control-Server (C2) erhält, den sie kontrollieren. Bis eine Probe in eine Malware-Datenbank gelangt, hat sich die C2-Infrast...

Language
de
TranslatedFrom
317
Source
Threats Explained

A Cyber Crucible consegue impedir o movimento lateral de atacantes?

Ameaças Explicadas

O mecanismo comportamental do produto e as metodologias de Zero Trust reúnem, de forma eficaz, evidências de movimento lateral. Isso pode ser evidência de movimento lateral de processo para processo na própria máquina, ou pode ser a descoberta do ponto de ...

Language
pt
TranslatedFrom
74
Source
Threats Explained

A Whitelisting de Aplicações funciona?

Ameaças Explicadas

O Que É a Whitelisting de Aplicações?A whitelisting de aplicações é um conceito no qual existe uma lista de programas autorizados a funcionar, e tudo o resto não tem permissão para funcionar.As tecnologias de whitelisting de aplicações mai...

Language
pt
TranslatedFrom
159
Source
Threats Explained

O que é Application Whitelisting (Lista de Permissões de Aplicações)?

Ameaças Explicadas

Introdução Tipos de Application Whitelisting - uma descrição não técnica A Autorização Óbvia e Incômoda (algo positivo) A Autorização Genérica (provavelmente não é algo positivo) A Autorização Genericamente Específica A Autorização Espe...

Language
pt
TranslatedFrom
160
Source
Threats Explained

Como Posso Saber O Que Teria Sido Suspenso Não Fosse o Comportamento Personalizado

Ameaças Explicadas

Os usuários podem ver quais respostas de extorsão teriam sido suspensas se um comportamento personalizado não existisse, acessando primeiro a página Respostas de Extorsão, encontrada na aba Operações na barra lateral.A coluna Excluído most...

Language
pt
TranslatedFrom
195
Source
Threats Explained

Como Gerenciar Comportamentos Personalizados

Ameaças Explicadas

Como Criar um Comportamento Personalizado Como Criar e Editar Comportamentos Personalizados Temporários Como Excluir Comportamentos Personalizados Como Copiar Comportamentos Personalizados para um Grupo Diferente Criando um Comportamento...

Language
pt
TranslatedFrom
202
Source
Threats Explained

O que é um ataque sem arquivo (em memória)?

Ameaças Explicadas

Resposta curta: Um ataque sem arquivo é aquele que nunca grava um programa em disco. O atacante injeta código malicioso diretamente na memória de um processo legítimo e confiável e constrói sua carga maliciosa (payload) ali. Como nenhum arquivo chega a ser cri...

Language
pt
TranslatedFrom
311
Source
Threats Explained

O que é a automação de hackers e por que ela quebra as defesas tradicionais?

Ameaças Explicadas

Resposta curta: A automação de hackers é o uso de scripts, IA e automação robótica de processos para executar todas as fases de um ataque à velocidade da máquina. Um ataque automatizado pode infiltrar-se numa máquina, roubar dados e eliminar as suas próprias f...

Language
pt
TranslatedFrom
312
Source
Threats Explained

Por que os ataques automatizados visam os mesmos locais em todos os computadores?

Ameaças Explicadas

Resposta curta: os atacantes não sabem nada sobre o seu ambiente específico, então a automação deles é escrita para locais que existem em praticamente todas as máquinas — pastas de perfil de usuário, letras de unidade e diretórios de dados de aplicativos. Essa...

Language
pt
TranslatedFrom
313
Source
Threats Explained

O que é um infostealer, e por que o roubo de tokens de sessão é tão perigoso?

Ameaças Explicadas

Resposta curta: Um infostealer é um malware criado para capturar material de identidade digital — senhas, tokens de sessão, chaves de API e credenciais VPN — e exfiltrá-lo rapidamente. Um token de sessão roubado é perigoso porque muitas vezes contorna completa...

Language
pt
TranslatedFrom
314
Source
Threats Explained

O que são ataques Living-off-the-Land (LotL) e por que a listagem de aplicações permitidas (whitelisting) falha contra eles?

Ameaças Explicadas

Resposta breve: Os ataques Living-off-the-Land utilizam software que já está instalado e já é confiável — utilitários do sistema, ferramentas administrativas, navegadores — em vez de introduzir novos ficheiros maliciosos. A listagem de aplicações permitidas (w...

Language
pt
TranslatedFrom
315
Source
Threats Explained

O que é um ataque em memória a DLLs do System32?

Ameaças Explicadas

Resposta curta: Trata-se de um ataque que infecta as bibliotecas de código essenciais do Windows (DLLs do System32) enquanto estas estão em execução na memória. Como praticamente todas as aplicações e ferramentas de segurança dependem dessas bibliotecas para f...

Language
pt
TranslatedFrom
316
Source
Threats Explained