Advanced Search
Search Results
1999 total results found
Quais carteiras de criptomoedas são protegidas?
CoinomiArmory (“Bitcoin Armory”)ElectrumExodusGuarda
O que acontece quando um programa tenta acessar dados de identidade que não deveria?
Resposta curta: Depende de o programa ser confiável e de ter sido comprometido. Uma aplicação legítima que simplesmente se excede recebe dados falsos ou é discretamente negada. Uma aplicação desconhecida ou comprometida é rejeitada ou suspensa. A credencial re...
O que é um token de sessão e por que roubar um é pior do que roubar uma senha?
Resposta curta: Um token de sessão é a credencial que o seu navegador ou aplicação mantém depois de você iniciar sessão, comprovando que já está autenticado. Roubar um é frequentemente pior do que roubar uma senha porque isso normalmente contorna tanto a senha...
O que é um token de atualização (refresh token) e por que perdê-lo é especialmente prejudicial?
Resposta breve: Um token de atualização (refresh token) é uma credencial de longa duração usada para obter silenciosamente novos tokens de acesso sem que o usuário precise fazer login novamente. É nisso que a função "lembrar-me" se baseia. Como ele pode gerar ...
O que são cookies do navegador e como os atacantes os exploram?
Resposta curta: Os cookies são pequenos fragmentos de dados que um site armazena no seu navegador, e alguns deles são cookies de autenticação que mantêm a sua sessão iniciada. Roubar esses cookies é funcionalmente equivalente a roubar uma sessão ativa — o atac...
O que é uma chave de API e o que acontece se ela for roubada?
Resposta curta: Uma chave de API é uma cadeia de caracteres secreta que identifica e autoriza um programa — em vez de uma pessoa — quando este chama um serviço. Uma chave roubada permite que um atacante faça pedidos em nome da sua aplicação, muitas vezes sem q...
Onde o Windows armazena senhas e credenciais?
Resposta curta: Em vários locais previsíveis — o Windows Credential Manager, os repositórios de senhas do navegador, a configuração do cliente VPN e, nos controladores de domínio, a base de dados do Active Directory (NTDS). "Previsível" é a palavra-chave: os a...
O que são chaves de carteira de criptomoeda e por que o roubo é irreversível?
Resposta curta: Uma chave de carteira é a chave criptográfica privada que autoriza gastos a partir de um endereço de criptomoeda. Quem a possui controla os fundos. O roubo é efetivamente irreversível porque as transações em blockchain não podem ser revertidas ...
O que é autenticação baseada em chaves e por que chaves roubadas concedem acesso duradouro?
Resposta curta: A autenticação baseada em chaves comprova a identidade com uma chave privada criptográfica em vez de uma senha — utilizada pelo SSH, muitas VPNs e clientes de transferência de arquivos. Uma chave privada roubada concede acesso sem qualquer soli...
Por que a proteção de dados de identidade requer acesso em nível de kernel?
Resposta curta: Porque o roubo acontece no espaço entre um programa que solicita dados de credenciais e o sistema operacional que os entrega. Apenas uma defesa que opera no kernel — abaixo dos aplicativos e bibliotecas que um invasor pode manipular — consegue ...
A Cyber Crucible é uma EDR, XDR, MDR? Ou algo diferente, como Agentic AI?
Resposta curta: Ela possui elementos tanto de EDR quanto de XDR, mas a questão da categoria é a pergunta errada. O que importa é onde a decisão é tomada. A lógica de resposta da Cyber Crucible é executada inteiramente no endpoint, usando apenas as informações ...
Esta É Uma Ferramenta de Monitoramento Como Meus Outros Painéis de Segurança?
A resposta é: depende de como você e sua organização desejam utilizar a ferramenta, mas provavelmente "não". É importante observar as estratégias de design de produto da Cyber Crucible: A proteção deve ser hiperautomatizada, e não deve exigir cui...
A Cyber Crucible coexiste com outros produtos de segurança?
Sim! A Cyber Crucible está atualmente implantada e coexistindo com todos os fornecedores de segurança do Quadrante Mágico da Gartner. O nosso software descobre e configura-se automaticamente para ter conhecimento das atividades das outras ferramentas de...
O que acontece se um dos meus produtos de segurança tiver um conflito com o Cyber Crucible?
Atualmente, o Cyber Crucible coexiste com todos os principais fornecedores de segurança, se utilizarmos os relatórios Magic Quadrant da Gartner como métrica dos incumbentes do setor.O software de endpoint do Cyber Crucible é comprovadament...
Em que é que a Cyber Crucible é diferente de EDR, XDR e MDR?
Resposta breve: EDR, XDR e MDR são ferramentas de deteção e resposta: observam um ataque, geram um alerta e dependem de um ser humano ou de um serviço na cloud para decidir o que fazer. A Cyber Crucible é uma ferramenta de prevenção: decide de forma autónoma n...
A Cyber Crucible substitui o meu EDR, ou funciona em conjunto com ele?
Resposta curta: Ambos. A Cyber Crucible foi concebida para funcionar em conjunto com ferramentas EDR, XDR e MDR existentes, sem conflitos, e muitos clientes implementam-na dessa forma. Também funciona como uma camada de prevenção autónoma, caso decida reduzir ...
A Cyber Crucible é um antivírus?
Resposta curta: Não. O antivírus identifica ficheiros conhecidamente maliciosos utilizando assinaturas. A Cyber Crucible não utiliza assinaturas de forma alguma — avalia o que um programa em execução está efetivamente a fazer e interrompe comportamentos malici...
Por que backup e recuperação não são suficientes para lidar com ransomware?
Resposta curta: Os backups tratam apenas do estágio final de um ataque de ransomware — a criptografia. Quando a criptografia começa, os atacantes já costumam ter roubado credenciais e exfiltrado seus dados. Restaurar a partir do backup recupera seus arquivos; ...