Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

360 total results found

Por que os ataques automatizados visam os mesmos locais em todos os computadores?

Ameaças Explicadas

Resposta curta: os atacantes não sabem nada sobre o seu ambiente específico, então a automação deles é escrita para locais que existem em praticamente todas as máquinas — pastas de perfil de usuário, letras de unidade e diretórios de dados de aplicativos. Essa...

Language
pt
TranslatedFrom
313
Source
Threats Explained

O que é um infostealer, e por que o roubo de tokens de sessão é tão perigoso?

Ameaças Explicadas

Resposta curta: Um infostealer é um malware criado para capturar material de identidade digital — senhas, tokens de sessão, chaves de API e credenciais VPN — e exfiltrá-lo rapidamente. Um token de sessão roubado é perigoso porque muitas vezes contorna completa...

Language
pt
TranslatedFrom
314
Source
Threats Explained

O que são ataques Living-off-the-Land (LotL) e por que a listagem de aplicações permitidas (whitelisting) falha contra eles?

Ameaças Explicadas

Resposta breve: Os ataques Living-off-the-Land utilizam software que já está instalado e já é confiável — utilitários do sistema, ferramentas administrativas, navegadores — em vez de introduzir novos ficheiros maliciosos. A listagem de aplicações permitidas (w...

Language
pt
TranslatedFrom
315
Source
Threats Explained

O que é um ataque em memória a DLLs do System32?

Ameaças Explicadas

Resposta curta: Trata-se de um ataque que infecta as bibliotecas de código essenciais do Windows (DLLs do System32) enquanto estas estão em execução na memória. Como praticamente todas as aplicações e ferramentas de segurança dependem dessas bibliotecas para f...

Language
pt
TranslatedFrom
316
Source
Threats Explained

Por que o malware nem sempre é ativado em um laboratório de testes de segurança?

Ameaças Explicadas

Resposta curta: Os invasores projetam o malware para permanecer inativo, a menos que receba um sinal de validação de um servidor de comando e controle (C2) ativo que eles controlam. Quando uma amostra chega a um banco de dados de malware, a infraestrutura de C...

Language
pt
TranslatedFrom
317
Source
Threats Explained

Vocês coletam algum dado de identidade?

Identidade Digital Explicada

A resposta curta é não, não coletamos.A resposta mais longa é, não, não coletamos, mas de duas maneiras diferentes:Primeiro, nunca transmitimos senhas, cookies, tokens oauth, ou qualquer outra coisa que seria considerada dado de identidade...

Language
pt
TranslatedFrom
183
Source
Digital Identity Explained

Como Isso É Diferente do Monitoramento de Identidade Normal?

Identidade Digital Explicada

A capacidade de proteção contra roubo de identidade digital da Cyber Crucible é proativa e preventiva. Ela impede o acesso às informações necessárias para conduzir operações de chantagem, extorsão e roubo de identidade moderno.A proteção t...

Language
pt
TranslatedFrom
184
Source
Digital Identity Explained

Quais dados de identidade são protegidos?

Identidade Digital Explicada

Sistema Operacional Windows PrincipalNTDS (Active Directory)Recurso em incubação que continuará a melhorarCredenciais de cliente VPNnomes de usuáriosenhasautenticação baseada em chaveNavegadores Webcookiestokens de atualização (tokens de a...

Language
pt
TranslatedFrom
185
Source
Digital Identity Explained

Como os dados de identidade são protegidos?

Identidade Digital Explicada

Resposta curta: A Cyber Crucible identifica os locais onde os dados de identidade são armazenados e protege esses locais no nível do kernel. Quando um programa tenta acessar um deles, o acesso é rastreado e analisado — sem que as senhas, tokens ou chaves de cr...

Language
pt
TranslatedFrom
186
Source
Digital Identity Explained

Quais carteiras de criptomoedas são protegidas?

Identidade Digital Explicada

CoinomiArmory (“Bitcoin Armory”)ElectrumExodusGuarda

Language
pt
TranslatedFrom
189
Source
Digital Identity Explained

O que acontece quando um programa tenta acessar dados de identidade que não deveria?

Identidade Digital Explicada

Resposta curta: Depende de o programa ser confiável e de ter sido comprometido. Uma aplicação legítima que simplesmente se excede recebe dados falsos ou é discretamente negada. Uma aplicação desconhecida ou comprometida é rejeitada ou suspensa. A credencial re...

Language
pt
TranslatedFrom
358
Source
Digital Identity Explained

O que é um token de sessão e por que roubar um é pior do que roubar uma senha?

Identidade Digital Explicada

Resposta curta: Um token de sessão é a credencial que o seu navegador ou aplicação mantém depois de você iniciar sessão, comprovando que já está autenticado. Roubar um é frequentemente pior do que roubar uma senha porque isso normalmente contorna tanto a senha...

Language
pt
TranslatedFrom
359
Source
Digital Identity Explained

O que é um token de atualização (refresh token) e por que perdê-lo é especialmente prejudicial?

Identidade Digital Explicada

Resposta breve: Um token de atualização (refresh token) é uma credencial de longa duração usada para obter silenciosamente novos tokens de acesso sem que o usuário precise fazer login novamente. É nisso que a função "lembrar-me" se baseia. Como ele pode gerar ...

Language
pt
TranslatedFrom
360
Source
Digital Identity Explained

O que são cookies do navegador e como os atacantes os exploram?

Identidade Digital Explicada

Resposta curta: Os cookies são pequenos fragmentos de dados que um site armazena no seu navegador, e alguns deles são cookies de autenticação que mantêm a sua sessão iniciada. Roubar esses cookies é funcionalmente equivalente a roubar uma sessão ativa — o atac...

Language
pt
TranslatedFrom
361
Source
Digital Identity Explained

O que é uma chave de API e o que acontece se ela for roubada?

Identidade Digital Explicada

Resposta curta: Uma chave de API é uma cadeia de caracteres secreta que identifica e autoriza um programa — em vez de uma pessoa — quando este chama um serviço. Uma chave roubada permite que um atacante faça pedidos em nome da sua aplicação, muitas vezes sem q...

Language
pt
TranslatedFrom
362
Source
Digital Identity Explained

Onde o Windows armazena senhas e credenciais?

Identidade Digital Explicada

Resposta curta: Em vários locais previsíveis — o Windows Credential Manager, os repositórios de senhas do navegador, a configuração do cliente VPN e, nos controladores de domínio, a base de dados do Active Directory (NTDS). "Previsível" é a palavra-chave: os a...

Language
pt
TranslatedFrom
363
Source
Digital Identity Explained

O que são chaves de carteira de criptomoeda e por que o roubo é irreversível?

Identidade Digital Explicada

Resposta curta: Uma chave de carteira é a chave criptográfica privada que autoriza gastos a partir de um endereço de criptomoeda. Quem a possui controla os fundos. O roubo é efetivamente irreversível porque as transações em blockchain não podem ser revertidas ...

Language
pt
TranslatedFrom
364
Source
Digital Identity Explained

O que é autenticação baseada em chaves e por que chaves roubadas concedem acesso duradouro?

Identidade Digital Explicada

Resposta curta: A autenticação baseada em chaves comprova a identidade com uma chave privada criptográfica em vez de uma senha — utilizada pelo SSH, muitas VPNs e clientes de transferência de arquivos. Uma chave privada roubada concede acesso sem qualquer soli...

Language
pt
TranslatedFrom
365
Source
Digital Identity Explained