Advanced Search
Search Results
360 total results found
Por que os ataques automatizados visam os mesmos locais em todos os computadores?
Resposta curta: os atacantes não sabem nada sobre o seu ambiente específico, então a automação deles é escrita para locais que existem em praticamente todas as máquinas — pastas de perfil de usuário, letras de unidade e diretórios de dados de aplicativos. Essa...
O que é um infostealer, e por que o roubo de tokens de sessão é tão perigoso?
Resposta curta: Um infostealer é um malware criado para capturar material de identidade digital — senhas, tokens de sessão, chaves de API e credenciais VPN — e exfiltrá-lo rapidamente. Um token de sessão roubado é perigoso porque muitas vezes contorna completa...
O que são ataques Living-off-the-Land (LotL) e por que a listagem de aplicações permitidas (whitelisting) falha contra eles?
Resposta breve: Os ataques Living-off-the-Land utilizam software que já está instalado e já é confiável — utilitários do sistema, ferramentas administrativas, navegadores — em vez de introduzir novos ficheiros maliciosos. A listagem de aplicações permitidas (w...
O que é um ataque em memória a DLLs do System32?
Resposta curta: Trata-se de um ataque que infecta as bibliotecas de código essenciais do Windows (DLLs do System32) enquanto estas estão em execução na memória. Como praticamente todas as aplicações e ferramentas de segurança dependem dessas bibliotecas para f...
Por que o malware nem sempre é ativado em um laboratório de testes de segurança?
Resposta curta: Os invasores projetam o malware para permanecer inativo, a menos que receba um sinal de validação de um servidor de comando e controle (C2) ativo que eles controlam. Quando uma amostra chega a um banco de dados de malware, a infraestrutura de C...
Vocês coletam algum dado de identidade?
A resposta curta é não, não coletamos.A resposta mais longa é, não, não coletamos, mas de duas maneiras diferentes:Primeiro, nunca transmitimos senhas, cookies, tokens oauth, ou qualquer outra coisa que seria considerada dado de identidade...
Como Isso É Diferente do Monitoramento de Identidade Normal?
A capacidade de proteção contra roubo de identidade digital da Cyber Crucible é proativa e preventiva. Ela impede o acesso às informações necessárias para conduzir operações de chantagem, extorsão e roubo de identidade moderno.A proteção t...
Quais dados de identidade são protegidos?
Sistema Operacional Windows PrincipalNTDS (Active Directory)Recurso em incubação que continuará a melhorarCredenciais de cliente VPNnomes de usuáriosenhasautenticação baseada em chaveNavegadores Webcookiestokens de atualização (tokens de a...
Como os dados de identidade são protegidos?
Resposta curta: A Cyber Crucible identifica os locais onde os dados de identidade são armazenados e protege esses locais no nível do kernel. Quando um programa tenta acessar um deles, o acesso é rastreado e analisado — sem que as senhas, tokens ou chaves de cr...
Quais carteiras de criptomoedas são protegidas?
CoinomiArmory (“Bitcoin Armory”)ElectrumExodusGuarda
O que acontece quando um programa tenta acessar dados de identidade que não deveria?
Resposta curta: Depende de o programa ser confiável e de ter sido comprometido. Uma aplicação legítima que simplesmente se excede recebe dados falsos ou é discretamente negada. Uma aplicação desconhecida ou comprometida é rejeitada ou suspensa. A credencial re...
O que é um token de sessão e por que roubar um é pior do que roubar uma senha?
Resposta curta: Um token de sessão é a credencial que o seu navegador ou aplicação mantém depois de você iniciar sessão, comprovando que já está autenticado. Roubar um é frequentemente pior do que roubar uma senha porque isso normalmente contorna tanto a senha...
O que é um token de atualização (refresh token) e por que perdê-lo é especialmente prejudicial?
Resposta breve: Um token de atualização (refresh token) é uma credencial de longa duração usada para obter silenciosamente novos tokens de acesso sem que o usuário precise fazer login novamente. É nisso que a função "lembrar-me" se baseia. Como ele pode gerar ...
O que são cookies do navegador e como os atacantes os exploram?
Resposta curta: Os cookies são pequenos fragmentos de dados que um site armazena no seu navegador, e alguns deles são cookies de autenticação que mantêm a sua sessão iniciada. Roubar esses cookies é funcionalmente equivalente a roubar uma sessão ativa — o atac...
O que é uma chave de API e o que acontece se ela for roubada?
Resposta curta: Uma chave de API é uma cadeia de caracteres secreta que identifica e autoriza um programa — em vez de uma pessoa — quando este chama um serviço. Uma chave roubada permite que um atacante faça pedidos em nome da sua aplicação, muitas vezes sem q...
Onde o Windows armazena senhas e credenciais?
Resposta curta: Em vários locais previsíveis — o Windows Credential Manager, os repositórios de senhas do navegador, a configuração do cliente VPN e, nos controladores de domínio, a base de dados do Active Directory (NTDS). "Previsível" é a palavra-chave: os a...
O que são chaves de carteira de criptomoeda e por que o roubo é irreversível?
Resposta curta: Uma chave de carteira é a chave criptográfica privada que autoriza gastos a partir de um endereço de criptomoeda. Quem a possui controla os fundos. O roubo é efetivamente irreversível porque as transações em blockchain não podem ser revertidas ...
O que é autenticação baseada em chaves e por que chaves roubadas concedem acesso duradouro?
Resposta curta: A autenticação baseada em chaves comprova a identidade com uma chave privada criptográfica em vez de uma senha — utilizada pelo SSH, muitas VPNs e clientes de transferência de arquivos. Uma chave privada roubada concede acesso sem qualquer soli...