Advanced Search
Search Results
1800 total results found
A Cyber Crucible coexiste com outros produtos de segurança?
Sim! A Cyber Crucible está atualmente implantada e coexistindo com todos os fornecedores de segurança do Quadrante Mágico da Gartner. O nosso software descobre e configura-se automaticamente para ter conhecimento das atividades das outras ferramentas de...
O que acontece se um dos meus produtos de segurança tiver um conflito com o Cyber Crucible?
Atualmente, o Cyber Crucible coexiste com todos os principais fornecedores de segurança, se utilizarmos os relatórios Magic Quadrant da Gartner como métrica dos incumbentes do setor.O software de endpoint do Cyber Crucible é comprovadament...
Em que é que a Cyber Crucible é diferente de EDR, XDR e MDR?
Resposta breve: EDR, XDR e MDR são ferramentas de deteção e resposta: observam um ataque, geram um alerta e dependem de um ser humano ou de um serviço na cloud para decidir o que fazer. A Cyber Crucible é uma ferramenta de prevenção: decide de forma autónoma n...
A Cyber Crucible substitui o meu EDR, ou funciona em conjunto com ele?
Resposta curta: Ambos. A Cyber Crucible foi concebida para funcionar em conjunto com ferramentas EDR, XDR e MDR existentes, sem conflitos, e muitos clientes implementam-na dessa forma. Também funciona como uma camada de prevenção autónoma, caso decida reduzir ...
A Cyber Crucible é um antivírus?
Resposta curta: Não. O antivírus identifica ficheiros conhecidamente maliciosos utilizando assinaturas. A Cyber Crucible não utiliza assinaturas de forma alguma — avalia o que um programa em execução está efetivamente a fazer e interrompe comportamentos malici...
Por que backup e recuperação não são suficientes para lidar com ransomware?
Resposta curta: Os backups tratam apenas do estágio final de um ataque de ransomware — a criptografia. Quando a criptografia começa, os atacantes já costumam ter roubado credenciais e exfiltrado seus dados. Restaurar a partir do backup recupera seus arquivos; ...
Por que capturar chaves de criptografia de ransomware deixou de ser uma defesa válida?
Resposta curta: A captura de chaves deixou de ser tecnicamente confiável em 2021. O ransomware moderno evita as bibliotecas de criptografia padrão do sistema operacional, portanto não há chaves para uma ferramenta defensiva interceptar — e mesmo quando as chav...
Por que as ferramentas de segurança baseadas em "coletores em nuvem" enfrentam dificuldades contra ataques modernos?
Resposta curta: Um coletor em nuvem é um agente leve para endpoint que realiza pouca análise local e, em vez disso, envia telemetria bruta para uma plataforma em nuvem para processamento. Essa ida e volta adiciona um atraso que um ataque automatizado não lhe c...
A Cyber Crucible torna os meus sistemas mais lentos?
Resposta curta: Não. O uso típico de CPU é de cerca de 1% ou menos, e a arquitetura evita deliberadamente a técnica que causa a maioria das lentidões em agentes de endpoint — a inserção de hooks nas bibliotecas de sistema do Windows. Por que outros agentes cau...
Por que vocês respondem suspendendo programas?
Os criminosos aprenderam que operar apenas em memória, utilizando técnicas como a injeção de processos, oferece uma variedade de vantagens:Assumir o controle da identidade de um usuário para esse programa.Evasão de verificações de gerencia...
A Cyber Crucible impede toda a injeção de processo?
Não! Existe uma variedade de atividades que ocorrem nos sistemas que constituem injeção de processo, mas que não são necessariamente maliciosas. A Cyber Crucible torna todas essas atividades de injeção de processo visíveis para a caça a ameaças e análi...
O que são esses arquivos estranhos e de aparência aleatória que vejo?
O nosso software de Prevenção de Extorsão de Dados recebe indicadores comportamentais de vários mecanismos antes de tomar, em frações de segundo, a decisão sobre se um ataque está em curso. Um desses mecanismos, o mecanismo de monitorizaçã...
O que há de especial nos arquivos-canário da Cyber Crucible?
Os arquivos-canário possuem dados especiais ocultos neles, para o caso de serem roubados por um atacante. A Cyber Crucible consegue rastrear o arquivo até o proprietário original.Os nomes dos arquivos são majoritariamente aleatórios (chama...
Onde existem os arquivos canário?
Os canários são encontrados em vários locais do seu sistema de arquivos.Sempre que uma nova origem de arquivos aparece no seu sistema, de qualquer usuário possível, o Cyber Crucible verifica automaticamente se já foram colocados canários. ...
Como a Cyber Crucible utiliza a análise de memória?
Os analíticos de kernel da Cyber Crucible acompanham o estado da memória de um programa durante todo o seu ciclo de vida, desde o início até o encerramento do programa. Também monitoram o estado das interações em memória com outros progra...
Como a Análise Comportamental de Memória da CC difere da varredura de memória?
O Que É a Varredura de Memória?A varredura de memória é a prática de pegar um bloco de memória, normalmente copiando-o para um local diferente no sistema para análise, e realizar a varredura para análise.Fotografia vs Ação ao VivoIsso não ...
O Que Acontece Quando a CC Detecta Ataques de Memória
Primeiramente, é muito importante observar que as alterações de memória ocorrem por vários motivos diferentes:Ataques na memória (in-memory attacks)Interação entre programasFalhas de software (bugs)ExploitsPortanto, uma injeção de processo...
O que é a IA Genética e em que difere de um LLM?
Resposta curta: A IA Genética é a IA de segurança desenvolvida sob medida pela Cyber Crucible. Ela modela como os programas se comportam — na memória, entre processos e em relação a ficheiros — e deteta desvios maliciosos em tempo real. Não é um modelo de ling...