Advanced Search
Search Results
1999 total results found
A Cyber Crucible atualizará várias versões de uma só vez?
Embora a atualização de várias versões raramente possa exigir múltiplas atualizações, as atualizações normalmente são feitas de uma só vez, mesmo que um agente esteja várias versões atrás da mais recente.Por exemplo, os agentes vistos abai...
Qual é a sua estratégia de atualização de software?
O software da Cyber Crucible não depende de fluxos contínuos de atualizações de assinaturas, tentando alcançar os atacantes.Aproximadamente uma vez por mês, são lançados novos recursos, melhorias na metodologia de zero trust e melhorias no...
A Cyber Crucible consegue impedir o movimento lateral de atacantes?
O mecanismo comportamental do produto e as metodologias de Zero Trust reúnem, de forma eficaz, evidências de movimento lateral. Isso pode ser evidência de movimento lateral de processo para processo na própria máquina, ou pode ser a descoberta do ponto de ...
A Whitelisting de Aplicações funciona?
O Que É a Whitelisting de Aplicações?A whitelisting de aplicações é um conceito no qual existe uma lista de programas autorizados a funcionar, e tudo o resto não tem permissão para funcionar.As tecnologias de whitelisting de aplicações mai...
O que é Application Whitelisting (Lista de Permissões de Aplicações)?
Introdução Tipos de Application Whitelisting - uma descrição não técnica A Autorização Óbvia e Incômoda (algo positivo) A Autorização Genérica (provavelmente não é algo positivo) A Autorização Genericamente Específica A Autorização Espe...
Como Posso Saber O Que Teria Sido Suspenso Não Fosse o Comportamento Personalizado
Os usuários podem ver quais respostas de extorsão teriam sido suspensas se um comportamento personalizado não existisse, acessando primeiro a página Respostas de Extorsão, encontrada na aba Operações na barra lateral.A coluna Excluído most...
Como Gerenciar Comportamentos Personalizados
Como Criar um Comportamento Personalizado Como Criar e Editar Comportamentos Personalizados Temporários Como Excluir Comportamentos Personalizados Como Copiar Comportamentos Personalizados para um Grupo Diferente Criando um Comportamento...
O que é um ataque sem arquivo (em memória)?
Resposta curta: Um ataque sem arquivo é aquele que nunca grava um programa em disco. O atacante injeta código malicioso diretamente na memória de um processo legítimo e confiável e constrói sua carga maliciosa (payload) ali. Como nenhum arquivo chega a ser cri...
O que é a automação de hackers e por que ela quebra as defesas tradicionais?
Resposta curta: A automação de hackers é o uso de scripts, IA e automação robótica de processos para executar todas as fases de um ataque à velocidade da máquina. Um ataque automatizado pode infiltrar-se numa máquina, roubar dados e eliminar as suas próprias f...
Por que os ataques automatizados visam os mesmos locais em todos os computadores?
Resposta curta: os atacantes não sabem nada sobre o seu ambiente específico, então a automação deles é escrita para locais que existem em praticamente todas as máquinas — pastas de perfil de usuário, letras de unidade e diretórios de dados de aplicativos. Essa...
O que é um infostealer, e por que o roubo de tokens de sessão é tão perigoso?
Resposta curta: Um infostealer é um malware criado para capturar material de identidade digital — senhas, tokens de sessão, chaves de API e credenciais VPN — e exfiltrá-lo rapidamente. Um token de sessão roubado é perigoso porque muitas vezes contorna completa...
O que são ataques Living-off-the-Land (LotL) e por que a listagem de aplicações permitidas (whitelisting) falha contra eles?
Resposta breve: Os ataques Living-off-the-Land utilizam software que já está instalado e já é confiável — utilitários do sistema, ferramentas administrativas, navegadores — em vez de introduzir novos ficheiros maliciosos. A listagem de aplicações permitidas (w...
O que é um ataque em memória a DLLs do System32?
Resposta curta: Trata-se de um ataque que infecta as bibliotecas de código essenciais do Windows (DLLs do System32) enquanto estas estão em execução na memória. Como praticamente todas as aplicações e ferramentas de segurança dependem dessas bibliotecas para f...
Por que o malware nem sempre é ativado em um laboratório de testes de segurança?
Resposta curta: Os invasores projetam o malware para permanecer inativo, a menos que receba um sinal de validação de um servidor de comando e controle (C2) ativo que eles controlam. Quando uma amostra chega a um banco de dados de malware, a infraestrutura de C...
Vocês coletam algum dado de identidade?
A resposta curta é não, não coletamos.A resposta mais longa é, não, não coletamos, mas de duas maneiras diferentes:Primeiro, nunca transmitimos senhas, cookies, tokens oauth, ou qualquer outra coisa que seria considerada dado de identidade...
Como Isso É Diferente do Monitoramento de Identidade Normal?
A capacidade de proteção contra roubo de identidade digital da Cyber Crucible é proativa e preventiva. Ela impede o acesso às informações necessárias para conduzir operações de chantagem, extorsão e roubo de identidade moderno.A proteção t...
Quais dados de identidade são protegidos?
Sistema Operacional Windows PrincipalNTDS (Active Directory)Recurso em incubação que continuará a melhorarCredenciais de cliente VPNnomes de usuáriosenhasautenticação baseada em chaveNavegadores Webcookiestokens de atualização (tokens de a...
Como os dados de identidade são protegidos?
Resposta curta: A Cyber Crucible identifica os locais onde os dados de identidade são armazenados e protege esses locais no nível do kernel. Quando um programa tenta acessar um deles, o acesso é rastreado e analisado — sem que as senhas, tokens ou chaves de cr...