Advanced Search
Search Results
1800 total results found
Gerenciamento de Funções
Criando uma Função Atribuindo Funções a Usuários Excluindo uma Função de um Grupo Editando as Permissões de uma Função Por padrão, existem três funções integradas:Guest não possui permissões.Read Only concede permissões somente leitura ...
Qual é o programa de garantia de qualidade da Cyber Crucible?
A Cyber Crucible passa por muitos estágios de testes internos, bem como validação externa, incluindo os testes do Microsoft Windows Hardware Certification Program, para garantir a funcionalidade em todos os Sistemas Operacionais Microsoft,...
06 de março de 2024
Resumo do Problema Uma interrupção de rede ocorrida em 06/03/2024 afetou o acesso front-end ao painel do Cyber Cruciblee o acesso à telemetria via API. Este problema foi resolvido em 07/03/2024. Causa Raiz Às 04h00 UTC de 06/03/2024, o tráfego de telemetria co...
Como posso gerenciar estratégias de atualização para grupos e agentes?
Gerenciar Configurações de Atualização de Grupo Gerenciar Configurações de Atualização de Agente Gerenciar Configurações de Atualização de GrupoOs grupos têm a atualização automática ativada por padrão, e os agentes seguem as configuraç...
O que significa "Atualização Preparada"?
Atualizar o Cyber Crucible é um processo automatizado, protegido e realizado em várias etapas.A atualização requer uma reinicialização para entrar em vigor, após ser obtida dos servidores da Cyber Crucible.Embora algumas atualizações exija...
O Cyber Crucible exige uma reinicialização para atualizar?
Sim, existem diversas proteções de memória, sistema de arquivos e sistema operacional que o software Cyber Crucible utiliza para se proteger contra tentativas de invasores de adulterar ou degradar seu desempenho.Isso faz parte do design de...
A Cyber Crucible atualizará várias versões de uma só vez?
Embora a atualização de várias versões raramente possa exigir múltiplas atualizações, as atualizações normalmente são feitas de uma só vez, mesmo que um agente esteja várias versões atrás da mais recente.Por exemplo, os agentes vistos abai...
Qual é a sua estratégia de atualização de software?
O software da Cyber Crucible não depende de fluxos contínuos de atualizações de assinaturas, tentando alcançar os atacantes.Aproximadamente uma vez por mês, são lançados novos recursos, melhorias na metodologia de zero trust e melhorias no...
A Cyber Crucible consegue impedir o movimento lateral de atacantes?
O mecanismo comportamental do produto e as metodologias de Zero Trust reúnem, de forma eficaz, evidências de movimento lateral. Isso pode ser evidência de movimento lateral de processo para processo na própria máquina, ou pode ser a descoberta do ponto de ...
A Whitelisting de Aplicações funciona?
O Que É a Whitelisting de Aplicações?A whitelisting de aplicações é um conceito no qual existe uma lista de programas autorizados a funcionar, e tudo o resto não tem permissão para funcionar.As tecnologias de whitelisting de aplicações mai...
O que é Application Whitelisting (Lista de Permissões de Aplicações)?
Introdução Tipos de Application Whitelisting - uma descrição não técnica A Autorização Óbvia e Incômoda (algo positivo) A Autorização Genérica (provavelmente não é algo positivo) A Autorização Genericamente Específica A Autorização Espe...
Como Posso Saber O Que Teria Sido Suspenso Não Fosse o Comportamento Personalizado
Os usuários podem ver quais respostas de extorsão teriam sido suspensas se um comportamento personalizado não existisse, acessando primeiro a página Respostas de Extorsão, encontrada na aba Operações na barra lateral.A coluna Excluído most...
Como Gerenciar Comportamentos Personalizados
Como Criar um Comportamento Personalizado Como Criar e Editar Comportamentos Personalizados Temporários Como Excluir Comportamentos Personalizados Como Copiar Comportamentos Personalizados para um Grupo Diferente Criando um Comportamento...
O que é um ataque sem arquivo (em memória)?
Resposta curta: Um ataque sem arquivo é aquele que nunca grava um programa em disco. O atacante injeta código malicioso diretamente na memória de um processo legítimo e confiável e constrói sua carga maliciosa (payload) ali. Como nenhum arquivo chega a ser cri...
O que é a automação de hackers e por que ela quebra as defesas tradicionais?
Resposta curta: A automação de hackers é o uso de scripts, IA e automação robótica de processos para executar todas as fases de um ataque à velocidade da máquina. Um ataque automatizado pode infiltrar-se numa máquina, roubar dados e eliminar as suas próprias f...
Por que os ataques automatizados visam os mesmos locais em todos os computadores?
Resposta curta: os atacantes não sabem nada sobre o seu ambiente específico, então a automação deles é escrita para locais que existem em praticamente todas as máquinas — pastas de perfil de usuário, letras de unidade e diretórios de dados de aplicativos. Essa...
O que é um infostealer, e por que o roubo de tokens de sessão é tão perigoso?
Resposta curta: Um infostealer é um malware criado para capturar material de identidade digital — senhas, tokens de sessão, chaves de API e credenciais VPN — e exfiltrá-lo rapidamente. Um token de sessão roubado é perigoso porque muitas vezes contorna completa...
O que são ataques Living-off-the-Land (LotL) e por que a listagem de aplicações permitidas (whitelisting) falha contra eles?
Resposta breve: Os ataques Living-off-the-Land utilizam software que já está instalado e já é confiável — utilitários do sistema, ferramentas administrativas, navegadores — em vez de introduzir novos ficheiros maliciosos. A listagem de aplicações permitidas (w...