Advanced Search
Search Results
1999 total results found
Por que capturar chaves de criptografia de ransomware deixou de ser uma defesa válida?
Resposta curta: A captura de chaves deixou de ser tecnicamente confiável em 2021. O ransomware moderno evita as bibliotecas de criptografia padrão do sistema operacional, portanto não há chaves para uma ferramenta defensiva interceptar — e mesmo quando as chav...
Por que as ferramentas de segurança baseadas em "coletores em nuvem" enfrentam dificuldades contra ataques modernos?
Resposta curta: Um coletor em nuvem é um agente leve para endpoint que realiza pouca análise local e, em vez disso, envia telemetria bruta para uma plataforma em nuvem para processamento. Essa ida e volta adiciona um atraso que um ataque automatizado não lhe c...
A Cyber Crucible torna os meus sistemas mais lentos?
Resposta curta: Não. O uso típico de CPU é de cerca de 1% ou menos, e a arquitetura evita deliberadamente a técnica que causa a maioria das lentidões em agentes de endpoint — a inserção de hooks nas bibliotecas de sistema do Windows. Por que outros agentes cau...
Por que vocês respondem suspendendo programas?
Os criminosos aprenderam que operar apenas em memória, utilizando técnicas como a injeção de processos, oferece uma variedade de vantagens:Assumir o controle da identidade de um usuário para esse programa.Evasão de verificações de gerencia...
A Cyber Crucible impede toda a injeção de processo?
Não! Existe uma variedade de atividades que ocorrem nos sistemas que constituem injeção de processo, mas que não são necessariamente maliciosas. A Cyber Crucible torna todas essas atividades de injeção de processo visíveis para a caça a ameaças e análi...
O que são esses arquivos estranhos e de aparência aleatória que vejo?
O nosso software de Prevenção de Extorsão de Dados recebe indicadores comportamentais de vários mecanismos antes de tomar, em frações de segundo, a decisão sobre se um ataque está em curso. Um desses mecanismos, o mecanismo de monitorizaçã...
O que há de especial nos arquivos-canário da Cyber Crucible?
Os arquivos-canário possuem dados especiais ocultos neles, para o caso de serem roubados por um atacante. A Cyber Crucible consegue rastrear o arquivo até o proprietário original.Os nomes dos arquivos são majoritariamente aleatórios (chama...
Onde existem os arquivos canário?
Os canários são encontrados em vários locais do seu sistema de arquivos.Sempre que uma nova origem de arquivos aparece no seu sistema, de qualquer usuário possível, o Cyber Crucible verifica automaticamente se já foram colocados canários. ...
Como a Cyber Crucible utiliza a análise de memória?
Os analíticos de kernel da Cyber Crucible acompanham o estado da memória de um programa durante todo o seu ciclo de vida, desde o início até o encerramento do programa. Também monitoram o estado das interações em memória com outros progra...
Como a Análise Comportamental de Memória da CC difere da varredura de memória?
O Que É a Varredura de Memória?A varredura de memória é a prática de pegar um bloco de memória, normalmente copiando-o para um local diferente no sistema para análise, e realizar a varredura para análise.Fotografia vs Ação ao VivoIsso não ...
O Que Acontece Quando a CC Detecta Ataques de Memória
Primeiramente, é muito importante observar que as alterações de memória ocorrem por vários motivos diferentes:Ataques na memória (in-memory attacks)Interação entre programasFalhas de software (bugs)ExploitsPortanto, uma injeção de processo...
O que é a IA Genética e em que difere de um LLM?
Resposta curta: A IA Genética é a IA de segurança desenvolvida sob medida pela Cyber Crucible. Ela modela como os programas se comportam — na memória, entre processos e em relação a ficheiros — e deteta desvios maliciosos em tempo real. Não é um modelo de ling...
Como o Cyber Crucible toma uma decisão em menos de 200 milissegundos?
Resposta curta: Ele executa um ciclo de três etapas — Detect-Decide-Respond — inteiramente no endpoint, ao nível do kernel, utilizando um mecanismo de análise de computação de borda (edge computing) patenteado. Como nada precisa viajar até um serviço na nuvem ...
O que é a Rogue Process Prevention (RPP)?
Resposta breve: A Rogue Process Prevention é a abordagem patenteada da Cyber Crucible que consiste em intervir contra um processo malicioso, em vez de apenas observá-lo. Seja um ransomware a iniciar a encriptação, seja um infostealer a tentar obter um token de...
Que papel a análise de memória desempenha em toda a plataforma?
Resposta curta: A análise de memória é a base sobre a qual tudo o mais é construído. É o sensor e a fonte analítica que alimenta toda a modelagem comportamental — proteção de dados, proteção de identidade e FortressAI igualmente. Cada decisão que essas capacid...
Por que a Cyber Crucible opera no nível do kernel?
Resposta curta: O kernel é a camada mais profunda e privilegiada do sistema operacional. Operar nesse nível permite que a Cyber Crucible veja e controle toda a atividade do sistema, identifique a intenção de um processo malicioso e o interrompa em milissegundo...
O que significa o facto de a Cyber Crucible ser independente das bibliotecas do Windows?
Resposta breve: A Cyber Crucible não depende das bibliotecas do sistema Windows que está a proteger. Foi deliberadamente dissociada delas, de modo que, quando os atacantes comprometem, bloqueiam ou sequestram essas bibliotecas, a Cyber Crucible continua a func...
A Cyber Crucible funciona offline ou em ambientes isolados (air-gapped)?
Resposta curta: Sim. Toda a análise e a aplicação de políticas ocorrem localmente no endpoint, portanto a Cyber Crucible oferece proteção total sem conexão com a internet, sem serviço em nuvem e sem qualquer tipo de sinal. É adequada para redes isoladas (air-g...