Advanced Search
Search Results
2388 total results found
O que é Application Whitelisting (Lista de Permissões de Aplicações)?
Introdução Tipos de Application Whitelisting - uma descrição não técnica A Autorização Óbvia e Incômoda (algo positivo) A Autorização Genérica (provavelmente não é algo positivo) A Autorização Genericamente Específica A Autorização Espe...
Como Posso Saber O Que Teria Sido Suspenso Não Fosse o Comportamento Personalizado
Os usuários podem ver quais respostas de extorsão teriam sido suspensas se um comportamento personalizado não existisse, acessando primeiro a página Respostas de Extorsão, encontrada na aba Operações na barra lateral.A coluna Excluído most...
Como Gerenciar Comportamentos Personalizados
Como Criar um Comportamento Personalizado Como Criar e Editar Comportamentos Personalizados Temporários Como Excluir Comportamentos Personalizados Como Copiar Comportamentos Personalizados para um Grupo Diferente Criando um Comportamento...
O que é um ataque sem arquivo (em memória)?
Resposta curta: Um ataque sem arquivo é aquele que nunca grava um programa em disco. O atacante injeta código malicioso diretamente na memória de um processo legítimo e confiável e constrói sua carga maliciosa (payload) ali. Como nenhum arquivo chega a ser cri...
O que é a automação de hackers e por que ela quebra as defesas tradicionais?
Resposta curta: A automação de hackers é o uso de scripts, IA e automação robótica de processos para executar todas as fases de um ataque à velocidade da máquina. Um ataque automatizado pode infiltrar-se numa máquina, roubar dados e eliminar as suas próprias f...
Por que os ataques automatizados visam os mesmos locais em todos os computadores?
Resposta curta: os atacantes não sabem nada sobre o seu ambiente específico, então a automação deles é escrita para locais que existem em praticamente todas as máquinas — pastas de perfil de usuário, letras de unidade e diretórios de dados de aplicativos. Essa...
O que é um infostealer, e por que o roubo de tokens de sessão é tão perigoso?
Resposta curta: Um infostealer é um malware criado para capturar material de identidade digital — senhas, tokens de sessão, chaves de API e credenciais VPN — e exfiltrá-lo rapidamente. Um token de sessão roubado é perigoso porque muitas vezes contorna completa...
O que são ataques Living-off-the-Land (LotL) e por que a listagem de aplicações permitidas (whitelisting) falha contra eles?
Resposta breve: Os ataques Living-off-the-Land utilizam software que já está instalado e já é confiável — utilitários do sistema, ferramentas administrativas, navegadores — em vez de introduzir novos ficheiros maliciosos. A listagem de aplicações permitidas (w...
O que é um ataque em memória a DLLs do System32?
Resposta curta: Trata-se de um ataque que infecta as bibliotecas de código essenciais do Windows (DLLs do System32) enquanto estas estão em execução na memória. Como praticamente todas as aplicações e ferramentas de segurança dependem dessas bibliotecas para f...
Por que o malware nem sempre é ativado em um laboratório de testes de segurança?
Resposta curta: Os invasores projetam o malware para permanecer inativo, a menos que receba um sinal de validação de um servidor de comando e controle (C2) ativo que eles controlam. Quando uma amostra chega a um banco de dados de malware, a infraestrutura de C...
Identidade Digital Explicada
O que são realmente tokens de sessão, tokens de atualização, cookies, chaves de API e chaves de carteira, por que os invasores os visam e como o mecanismo comportamental do kernel da Cyber Crucible os protege sem nunca lê-los?
Vocês coletam algum dado de identidade?
A resposta curta é não, não coletamos.A resposta mais longa é, não, não coletamos, mas de duas maneiras diferentes:Primeiro, nunca transmitimos senhas, cookies, tokens oauth, ou qualquer outra coisa que seria considerada dado de identidade...
Como Isso É Diferente do Monitoramento de Identidade Normal?
A capacidade de proteção contra roubo de identidade digital da Cyber Crucible é proativa e preventiva. Ela impede o acesso às informações necessárias para conduzir operações de chantagem, extorsão e roubo de identidade moderno.A proteção t...
Quais dados de identidade são protegidos?
Sistema Operacional Windows PrincipalNTDS (Active Directory)Recurso em incubação que continuará a melhorarCredenciais de cliente VPNnomes de usuáriosenhasautenticação baseada em chaveNavegadores Webcookiestokens de atualização (tokens de a...
Como os dados de identidade são protegidos?
Resposta curta: A Cyber Crucible identifica os locais onde os dados de identidade são armazenados e protege esses locais no nível do kernel. Quando um programa tenta acessar um deles, o acesso é rastreado e analisado — sem que as senhas, tokens ou chaves de cr...
Quais carteiras de criptomoedas são protegidas?
CoinomiArmory (“Bitcoin Armory”)ElectrumExodusGuarda
O que acontece quando um programa tenta acessar dados de identidade que não deveria?
Resposta curta: Depende de o programa ser confiável e de ter sido comprometido. Uma aplicação legítima que simplesmente se excede recebe dados falsos ou é discretamente negada. Uma aplicação desconhecida ou comprometida é rejeitada ou suspensa. A credencial re...
O que é um token de sessão e por que roubar um é pior do que roubar uma senha?
Resposta curta: Um token de sessão é a credencial que o seu navegador ou aplicação mantém depois de você iniciar sessão, comprovando que já está autenticado. Roubar um é frequentemente pior do que roubar uma senha porque isso normalmente contorna tanto a senha...