Sistema de aviso prévio

Um sistema de alerta precoce é uma medida de segurança de rede projetada para detectar e alertar sobre ameaças iminentes. Os sistemas de alerta precoce são normalmente usados para proteger contra ataques de software malicioso, como vírus e worms. Os sistemas de alerta precoce também podem ser usados para detectar e alertar sobre outros tipos … Ler mais

Scareware

Scareware é um tipo de malware que é projetado para assustar os usuários a pagar por um produto ou serviço. Normalmente assume a forma de uma janela pop-up ou mensagem que aparece no ecrã de um utilizador, avisando-o de uma ameaça de segurança ou outro problema. A mensagem pode alegar que as informações pessoais do … Ler mais

Asymmetric cyber attack

Um ataque cibernético assimétrico é aquele em que o atacante tem uma vantagem significativa sobre o defensor em termos de recursos, habilidades ou conhecimento. O atacante pode ser capaz de explorar vulnerabilidades que o defensor não conhece, ou pode ter acesso a informações ou ferramentas que o defensor não conhece. Os ataques assimétricos são frequentemente … Ler mais

Wiegand

A interface Wiegand é um protocolo de transmissão de dados utilizado para a comunicação entre dispositivos eletrônicos. É comumente usado em sistemas de segurança, como sistemas de controle de acesso e sistemas de CFTV. A interface Wiegand utiliza um formato de dados simples que consiste em uma seqüência de pulsos. Cada pulso representa um pouco … Ler mais

Computer Emergency Response Team (CERT)

A Equipa de Resposta a Emergências Informáticas (CERT) é uma organização que lida com emergências de segurança informática. As CERTs normalmente fornecem suporte a organizações e indivíduos que são vítimas de incidentes de segurança informática, e também trabalham para melhorar a segurança informática identificando e respondendo a novas ameaças. Muitos CERTs também conduzem pesquisas e … Ler mais

Threat intelligence (inteligência de ameaça cibernética)

Inteligência de ameaça (TI) é o conhecimento baseado em evidências, incluindo contexto, sobre uma ameaça ou perigo existente ou emergente a ativos que pode ser usado para informar decisões sobre a resposta do sujeito a essa ameaça ou perigo. No contexto da segurança de redes, a inteligência de ameaças pode ser usada para identificar, avaliar … Ler mais

Evento de segurança

Um evento de segurança é qualquer atividade que possa representar uma ameaça para a segurança de uma rede ou sistema de computador. Isto inclui tudo, desde acesso não autorizado a dados até código malicioso sendo executado em um sistema. Os eventos de segurança podem ser gerados por humanos, como quando um funcionário baixa dados confidenciais … Ler mais

PCI forensic investigator program

Um programa de investigação forense PCI é um tipo de software que ajuda as organizações a investigar e recolher provas de potenciais crimes ou violações de políticas que tenham sido cometidos usando um computador ou rede. Esse tipo de programa é normalmente usado por órgãos policiais ou empresas para rastrear atividades maliciosas ou para reunir … Ler mais

redirecionamento DNS

O redirecionamento DNS é o ato de redirecionar uma consulta DNS (Domain Name System) através de um servidor malicioso, a fim de coletar dados sensíveis ou redirecionar o tráfego para um site malicioso. O redirecionamento DNS pode ser usado para realizar uma variedade de ataques, tais como ataques de phishing, envenenamento de cache DNS e … Ler mais

ataque da BIOS

Um ataque BIOS é um tipo de ataque em que um atacante tenta modificar a BIOS de um computador a fim de obter acesso não autorizado ao sistema. A BIOS é o firmware responsável pela inicialização do computador, e é armazenada em um chip na placa-mãe. Ao modificar a BIOS, um atacante pode fazer com … Ler mais