A superfície de ataque de uma empresa é tudo o que um invasor pode alcançar, de fora ou de dentro, para tentar entrar: cada servidor publicado na internet, cada aplicação, cada conta de usuário, cada notebook ou celular conectado, cada serviço em nuvem e cada fornecedor com acesso aos seus sistemas. Quanto mais peças ela tem e menos você sabe delas, mais brechas ficam sem vigilância; por isso o trabalho começa pelo inventário e pelo fechamento do que não é necessário.
Como a TecnetOne resolve isso: Análise de vulnerabilidades
attack surface, pontos de entrada, exposição externa, gestão da superfície de ataque, ASM
Termos relacionados
Malvertising
Malvertising (publicidade maliciosa) é o uso de anúncios on-line para distribuir malware ou levar a vítima a um site fraudulento. Os anúncios entram por redes de publicidade legítimas, então podem aparecer em portais de notícias ou sites conhecidos sem que o próprio site saiba.
DDoS (negação de serviço distribuída)
Um ataque DDoS (negação de serviço distribuída) satura um site ou serviço com tráfego enviado de milhares de equipamentos ao mesmo tempo, até deixá-lo fora do ar. Seu objetivo é interromper a operação e, com frequência, extorquir a vítima para que o ataque pare.
Hacker de chapéu branco, preto e cinza
Um hacker de chapéu branco (white hat) testa a segurança de um sistema com autorização e relata o que encontra; um de chapéu preto (black hat) ataca sem permissão para obter vantagem; e o de chapéu cinza (gray hat) entra sem autorização, mas sem intenção de causar dano, às vezes para avisar sobre a falha. O pentest é o trabalho do chapéu branco: o mesmo método do atacante, com permissão e com relatório.
Ataque man-in-the-middle
Um ataque man-in-the-middle (ou ataque de intermediário) acontece quando alguém se coloca em segredo entre duas partes que se comunicam, por exemplo entre o seu notebook e o site do seu banco, para ler ou modificar o que elas trocam. É comum em redes Wi-Fi públicas sem proteção e a principal defesa são as conexões criptografadas (HTTPS, VPN).
Movimento lateral
Movimento lateral é a etapa de um ataque em que o invasor, depois de entrar por um computador, avança para outros computadores e servidores da mesma rede em busca de contas com mais permissões ou de informações valiosas. Detectá-lo a tempo permite conter o incidente antes que ele chegue aos sistemas críticos.
Ataque cibernético
Um ataque cibernético é qualquer tentativa deliberada de entrar sem permissão em equipamentos, redes ou sistemas para roubar informações, interromper a operação ou exigir um pagamento. Ele pode chegar por um e-mail de phishing, um malware, uma senha roubada ou uma sobrecarga de tráfego, e costuma combinar várias técnicas em fases diferentes.
Quer levar o conceito para a sua operação?
Conte o que você precisa e um engenheiro da TecnetOne responde.
Falar com um engenheiroFalar com um engenheiro
Conte o que você precisa e respondemos em português.