Advanced Search
Search Results
88 total results found
Funktioniert Cyber Crucible offline oder in Air-Gapped-Umgebungen?
Kurze Antwort: Ja. Die gesamte Analyse und Durchsetzung erfolgt lokal auf dem Endpunkt, sodass Cyber Crucible vollständigen Schutz ohne Internetverbindung, ohne Cloud-Dienst und ohne jegliches Signal bietet. Es ist geeignet für Air-Gapped-Netzwerke, OT- und IC...
Warum reagiert Cyber Crucible mit dem Anhalten eines Prozesses anstatt das System herunterzufahren?
Kurze Antwort: Das Anhalten nur des bösartigen Prozesses — manchmal auch als Selective Freeze bezeichnet — neutralisiert den Angriff, während alles andere weiterläuft. Es gibt keine vollständige Systemsperre, keinen Neustart und keine Unterbrechung der legitim...
Por que vocês respondem suspendendo programas?
Os criminosos aprenderam que operar apenas em memória, utilizando técnicas como a injeção de processos, oferece uma variedade de vantagens:Assumir o controle da identidade de um usuário para esse programa.Evasão de verificações de gerencia...
A Cyber Crucible impede toda a injeção de processo?
Não! Existe uma variedade de atividades que ocorrem nos sistemas que constituem injeção de processo, mas que não são necessariamente maliciosas. A Cyber Crucible torna todas essas atividades de injeção de processo visíveis para a caça a ameaças e análi...
O que são esses arquivos estranhos e de aparência aleatória que vejo?
O nosso software de Prevenção de Extorsão de Dados recebe indicadores comportamentais de vários mecanismos antes de tomar, em frações de segundo, a decisão sobre se um ataque está em curso. Um desses mecanismos, o mecanismo de monitorizaçã...
O que há de especial nos arquivos-canário da Cyber Crucible?
Os arquivos-canário possuem dados especiais ocultos neles, para o caso de serem roubados por um atacante. A Cyber Crucible consegue rastrear o arquivo até o proprietário original.Os nomes dos arquivos são majoritariamente aleatórios (chama...
Onde existem os arquivos canário?
Os canários são encontrados em vários locais do seu sistema de arquivos.Sempre que uma nova origem de arquivos aparece no seu sistema, de qualquer usuário possível, o Cyber Crucible verifica automaticamente se já foram colocados canários. ...
Como a Cyber Crucible utiliza a análise de memória?
Os analíticos de kernel da Cyber Crucible acompanham o estado da memória de um programa durante todo o seu ciclo de vida, desde o início até o encerramento do programa. Também monitoram o estado das interações em memória com outros progra...
Como a Análise Comportamental de Memória da CC difere da varredura de memória?
O Que É a Varredura de Memória?A varredura de memória é a prática de pegar um bloco de memória, normalmente copiando-o para um local diferente no sistema para análise, e realizar a varredura para análise.Fotografia vs Ação ao VivoIsso não ...
O Que Acontece Quando a CC Detecta Ataques de Memória
Primeiramente, é muito importante observar que as alterações de memória ocorrem por vários motivos diferentes:Ataques na memória (in-memory attacks)Interação entre programasFalhas de software (bugs)ExploitsPortanto, uma injeção de processo...
O que é a IA Genética e em que difere de um LLM?
Resposta curta: A IA Genética é a IA de segurança desenvolvida sob medida pela Cyber Crucible. Ela modela como os programas se comportam — na memória, entre processos e em relação a ficheiros — e deteta desvios maliciosos em tempo real. Não é um modelo de ling...
Como o Cyber Crucible toma uma decisão em menos de 200 milissegundos?
Resposta curta: Ele executa um ciclo de três etapas — Detect-Decide-Respond — inteiramente no endpoint, ao nível do kernel, utilizando um mecanismo de análise de computação de borda (edge computing) patenteado. Como nada precisa viajar até um serviço na nuvem ...
O que é a Rogue Process Prevention (RPP)?
Resposta breve: A Rogue Process Prevention é a abordagem patenteada da Cyber Crucible que consiste em intervir contra um processo malicioso, em vez de apenas observá-lo. Seja um ransomware a iniciar a encriptação, seja um infostealer a tentar obter um token de...
Que papel a análise de memória desempenha em toda a plataforma?
Resposta curta: A análise de memória é a base sobre a qual tudo o mais é construído. É o sensor e a fonte analítica que alimenta toda a modelagem comportamental — proteção de dados, proteção de identidade e FortressAI igualmente. Cada decisão que essas capacid...
Por que a Cyber Crucible opera no nível do kernel?
Resposta curta: O kernel é a camada mais profunda e privilegiada do sistema operacional. Operar nesse nível permite que a Cyber Crucible veja e controle toda a atividade do sistema, identifique a intenção de um processo malicioso e o interrompa em milissegundo...
O que significa o facto de a Cyber Crucible ser independente das bibliotecas do Windows?
Resposta breve: A Cyber Crucible não depende das bibliotecas do sistema Windows que está a proteger. Foi deliberadamente dissociada delas, de modo que, quando os atacantes comprometem, bloqueiam ou sequestram essas bibliotecas, a Cyber Crucible continua a func...
A Cyber Crucible funciona offline ou em ambientes isolados (air-gapped)?
Resposta curta: Sim. Toda a análise e a aplicação de políticas ocorrem localmente no endpoint, portanto a Cyber Crucible oferece proteção total sem conexão com a internet, sem serviço em nuvem e sem qualquer tipo de sinal. É adequada para redes isoladas (air-g...
Por que a Cyber Crucible responde suspendendo um processo em vez de desligar o sistema?
Resposta breve: Suspender apenas o processo malicioso — por vezes chamado de Congelamento Seletivo — neutraliza o ataque enquanto tudo o resto continua a funcionar. Não há bloqueio total do sistema, nem reinicialização, nem interrupção do trabalho legítimo. O ...