Movimento lateral é a etapa de um ataque em que o invasor, depois de entrar por um computador, avança para outros computadores e servidores da mesma rede em busca de contas com mais permissões ou de informações valiosas. Detectá-lo a tempo permite conter o incidente antes que ele chegue aos sistemas críticos.
Como a TecnetOne resolve isso: TecnetSOC
lateral movement, deslocamento lateral, propagação interna, pivoteamento
Termos relacionados
Malvertising
Malvertising (publicidade maliciosa) é o uso de anúncios on-line para distribuir malware ou levar a vítima a um site fraudulento. Os anúncios entram por redes de publicidade legítimas, então podem aparecer em portais de notícias ou sites conhecidos sem que o próprio site saiba.
DDoS (negação de serviço distribuída)
Um ataque DDoS (negação de serviço distribuída) satura um site ou serviço com tráfego enviado de milhares de equipamentos ao mesmo tempo, até deixá-lo fora do ar. Seu objetivo é interromper a operação e, com frequência, extorquir a vítima para que o ataque pare.
Hacker de chapéu branco, preto e cinza
Um hacker de chapéu branco (white hat) testa a segurança de um sistema com autorização e relata o que encontra; um de chapéu preto (black hat) ataca sem permissão para obter vantagem; e o de chapéu cinza (gray hat) entra sem autorização, mas sem intenção de causar dano, às vezes para avisar sobre a falha. O pentest é o trabalho do chapéu branco: o mesmo método do atacante, com permissão e com relatório.
Ataque man-in-the-middle
Um ataque man-in-the-middle (ou ataque de intermediário) acontece quando alguém se coloca em segredo entre duas partes que se comunicam, por exemplo entre o seu notebook e o site do seu banco, para ler ou modificar o que elas trocam. É comum em redes Wi-Fi públicas sem proteção e a principal defesa são as conexões criptografadas (HTTPS, VPN).
Ataque cibernético
Um ataque cibernético é qualquer tentativa deliberada de entrar sem permissão em equipamentos, redes ou sistemas para roubar informações, interromper a operação ou exigir um pagamento. Ele pode chegar por um e-mail de phishing, um malware, uma senha roubada ou uma sobrecarga de tráfego, e costuma combinar várias técnicas em fases diferentes.
Quer levar o conceito para a sua operação?
Conte o que você precisa e um engenheiro da TecnetOne responde.
Falar com um engenheiroFalar com um engenheiro
Conte o que você precisa e respondemos em português.