DDoS (negação de serviço distribuída)
Um ataque DDoS (negação de serviço distribuída) satura um site ou serviço com tráfego enviado de milhares de equipamentos ao mesmo tempo, até deixá-lo fora do ar. Seu objetivo é interromper a operação e, com frequência, extorquir a vítima para que o ataque pare.
Para uma empresa que vende ou atende pela internet, cada hora fora do ar é receita e atendimento perdidos. A mitigação combina proteção na borda da rede (provedores de nuvem e firewalls com filtragem de tráfego), monitoramento contínuo para detectar o pico cedo e um plano que defina quem aciona o provedor e como avisar os clientes.
Como a TecnetOne resolve isso: TecnetSOC
negação de serviço, DoS, ataque de saturação, ataque distribuído
Termos relacionados
Malvertising
Malvertising (publicidade maliciosa) é o uso de anúncios on-line para distribuir malware ou levar a vítima a um site fraudulento. Os anúncios entram por redes de publicidade legítimas, então podem aparecer em portais de notícias ou sites conhecidos sem que o próprio site saiba.
Hacker de chapéu branco, preto e cinza
Um hacker de chapéu branco (white hat) testa a segurança de um sistema com autorização e relata o que encontra; um de chapéu preto (black hat) ataca sem permissão para obter vantagem; e o de chapéu cinza (gray hat) entra sem autorização, mas sem intenção de causar dano, às vezes para avisar sobre a falha. O pentest é o trabalho do chapéu branco: o mesmo método do atacante, com permissão e com relatório.
Ataque man-in-the-middle
Um ataque man-in-the-middle (ou ataque de intermediário) acontece quando alguém se coloca em segredo entre duas partes que se comunicam, por exemplo entre o seu notebook e o site do seu banco, para ler ou modificar o que elas trocam. É comum em redes Wi-Fi públicas sem proteção e a principal defesa são as conexões criptografadas (HTTPS, VPN).
Movimento lateral
Movimento lateral é a etapa de um ataque em que o invasor, depois de entrar por um computador, avança para outros computadores e servidores da mesma rede em busca de contas com mais permissões ou de informações valiosas. Detectá-lo a tempo permite conter o incidente antes que ele chegue aos sistemas críticos.
Ataque cibernético
Um ataque cibernético é qualquer tentativa deliberada de entrar sem permissão em equipamentos, redes ou sistemas para roubar informações, interromper a operação ou exigir um pagamento. Ele pode chegar por um e-mail de phishing, um malware, uma senha roubada ou uma sobrecarga de tráfego, e costuma combinar várias técnicas em fases diferentes.
Quer levar o conceito para a sua operação?
Conte o que você precisa e um engenheiro da TecnetOne responde.
Falar com um engenheiroFalar com um engenheiro
Conte o que você precisa e respondemos em português.