• Institucional
  • Política de Privacidade
  • Imprensa
  • Fale conosco
No Result
View All Result
TecnoInforme
  • Últimas
  • Apps
    Lalamove reduz comissão para corridas curtas de moto

    Lalamove reduz comissão para corridas curtas de moto

    Snowflake lança inovações para acelerar a IA

    Snowflake lança inovações para acelerar a IA

    Snowflake e OpenAI firmam aliança bilionária para IA corporativa

    Snowflake e OpenAI firmam aliança bilionária para IA corporativa

    Airbnb amplia equipe de atendimento em 30% para Carnaval 2026

    Airbnb amplia equipe de atendimento em 30% para Carnaval 2026

    Google reforça combate a golpes digitais como membro da GASA

    Google reforça combate a golpes digitais como membro da GASA

    Cacau Show antecipa Páscoa 2026 após vazamento de materiais

    Cacau Show antecipa Páscoa 2026 após vazamento de materiais

  • Games
    Samsung Odyssey Cup 2026 de CS2: inscrições começam em março

    Samsung Odyssey Cup 2026 de CS2: inscrições começam em março

    CarnaRift: Riot Games expande Carnaval para LoL, Wild Rift e 2XKO

    CarnaRift: Riot Games expande Carnaval para LoL, Wild Rift e 2XKO

    Ingressos para gamescom latam 2026: preços e como comprar

    Ingressos para gamescom latam 2026: preços e como comprar

    Ingressos para o Anime Friends 2026 já estão à venda; veja atrações

    Ingressos para o Anime Friends 2026 já estão à venda; veja atrações

    SEGA e Realm anunciam série de audiodrama do universo Sonic

    SEGA e Realm anunciam série de audiodrama do universo Sonic

    Roblox exige verificação de idade para uso do chat no Brasil

    Roblox exige verificação de idade para uso do chat no Brasil

  • Streaming
    Anime Friends 2026: paraíso otaku com atrações de peso

    Anime Friends 2026: paraíso otaku com atrações de peso

    Ana Furtado assume comando do novo Fábrica de Casamentos no SBT

    Ana Furtado assume comando do novo Fábrica de Casamentos no SBT

    A Casa do Dragão: HBO Max revela teaser e data da 3ª temporada

    A Casa do Dragão: HBO Max revela teaser e data da 3ª temporada

    Turma da Mônica: Confira as novidades da 4ª temporada na HBO Max

    Turma da Mônica: Confira as novidades da 4ª temporada na HBO Max

    Atenção Chapéus de Palha: One Piece retorna à Crunchyroll em 5 de abril

    Atenção Chapéus de Palha: One Piece retorna à Crunchyroll em 5 de abril

    Spider-Noir: série com Nicolas Cage ganha data e teaser no Prime Video

    Spider-Noir: série com Nicolas Cage ganha data e teaser no Prime Video

  • Review
  • Carreiras
    Red Bull Basement 2026: inscrições abertas para jovens inovadores

    Red Bull Basement 2026: inscrições abertas para jovens inovadores

    Vivo abre vagas para área técnica no estado de São Paulo

    Vivo abre vagas para área técnica no estado de São Paulo

    Grupo Silvio Santos e Amazon abrem inscrições para Hackathon

    Grupo Silvio Santos e Amazon abrem inscrições para Hackathon

    Shopee tem vagas e mantém inscrições para estágio 2026

    Shopee tem vagas e mantém inscrições para estágio 2026

    Eletromidia anuncia vagas

    Eletromidia anuncia vagas

    Mulheres em TI veem mais barreiras e menos equidade, aponta Acronis

    Mulheres em TI veem mais barreiras e menos equidade, aponta Acronis

  • Cursos
    Microsoft e Gerando Falcões lançam curso de IA em periferias

    Microsoft e Gerando Falcões lançam curso de IA em periferias

    Cibersegurança é a pauta do Programa Hackers do Bem

    Cibersegurança é a pauta do Programa Hackers do Bem

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Coursera lança cursos dublados em Português por IA

    Coursera lança cursos dublados em Português por IA

    Avell e Hero Base se unem para formar novos talentos

    Avell e Hero Base se unem para formar novos talentos

  • Dicas
    IA e o futuro da criação: Adobe revela tendências para redes sociais

    IA e o futuro da criação: Adobe revela tendências para redes sociais

    Alerta de Carnaval: golpes digitais se multiplicam

    Alerta de Carnaval: golpes digitais se multiplicam

    Brasileiro prefere a senha “admin” mesmo com riscos em 2025

    Brasileiro prefere a senha “admin” mesmo com riscos em 2025

    Golpe mira jogadores de Minecraft e rouba contas do Discord

    Golpe mira jogadores de Minecraft e rouba contas do Discord

    Erros comuns que encurtam a vida do seu SSD

    Erros comuns que encurtam a vida do seu SSD

    Cinco passos para verificar se o dispositivo inteligente é seguro

    Cinco passos para verificar se o dispositivo inteligente é seguro

  • Produtos
    Hisense lança linha Split Hi-Efficiency com alta economia

    Hisense lança linha Split Hi-Efficiency com alta economia

    Congress Brazil Mobile 2026 debate o futuro da tecnologia no país

    Congress Brazil Mobile 2026 debate o futuro da tecnologia no país

    JOVI lança Y31 e Buds Air3 reforçando aposta no mercado brasileiro

    JOVI lança Y31 e Buds Air3 reforçando aposta no mercado brasileiro

    Avell amplia linha Ion com notebooks de alto desempenho no Brasil

    Avell amplia linha Ion com notebooks de alto desempenho no Brasil

    Samsung abre pré-registro para o Galaxy Unpacked

    Samsung abre pré-registro para o Galaxy Unpacked

    Cacau Show foca em inovação e canais digitais na Páscoa 2026

    Cacau Show foca em inovação e canais digitais na Páscoa 2026

  • Últimas
  • Apps
    Lalamove reduz comissão para corridas curtas de moto

    Lalamove reduz comissão para corridas curtas de moto

    Snowflake lança inovações para acelerar a IA

    Snowflake lança inovações para acelerar a IA

    Snowflake e OpenAI firmam aliança bilionária para IA corporativa

    Snowflake e OpenAI firmam aliança bilionária para IA corporativa

    Airbnb amplia equipe de atendimento em 30% para Carnaval 2026

    Airbnb amplia equipe de atendimento em 30% para Carnaval 2026

    Google reforça combate a golpes digitais como membro da GASA

    Google reforça combate a golpes digitais como membro da GASA

    Cacau Show antecipa Páscoa 2026 após vazamento de materiais

    Cacau Show antecipa Páscoa 2026 após vazamento de materiais

  • Games
    Samsung Odyssey Cup 2026 de CS2: inscrições começam em março

    Samsung Odyssey Cup 2026 de CS2: inscrições começam em março

    CarnaRift: Riot Games expande Carnaval para LoL, Wild Rift e 2XKO

    CarnaRift: Riot Games expande Carnaval para LoL, Wild Rift e 2XKO

    Ingressos para gamescom latam 2026: preços e como comprar

    Ingressos para gamescom latam 2026: preços e como comprar

    Ingressos para o Anime Friends 2026 já estão à venda; veja atrações

    Ingressos para o Anime Friends 2026 já estão à venda; veja atrações

    SEGA e Realm anunciam série de audiodrama do universo Sonic

    SEGA e Realm anunciam série de audiodrama do universo Sonic

    Roblox exige verificação de idade para uso do chat no Brasil

    Roblox exige verificação de idade para uso do chat no Brasil

  • Streaming
    Anime Friends 2026: paraíso otaku com atrações de peso

    Anime Friends 2026: paraíso otaku com atrações de peso

    Ana Furtado assume comando do novo Fábrica de Casamentos no SBT

    Ana Furtado assume comando do novo Fábrica de Casamentos no SBT

    A Casa do Dragão: HBO Max revela teaser e data da 3ª temporada

    A Casa do Dragão: HBO Max revela teaser e data da 3ª temporada

    Turma da Mônica: Confira as novidades da 4ª temporada na HBO Max

    Turma da Mônica: Confira as novidades da 4ª temporada na HBO Max

    Atenção Chapéus de Palha: One Piece retorna à Crunchyroll em 5 de abril

    Atenção Chapéus de Palha: One Piece retorna à Crunchyroll em 5 de abril

    Spider-Noir: série com Nicolas Cage ganha data e teaser no Prime Video

    Spider-Noir: série com Nicolas Cage ganha data e teaser no Prime Video

  • Review
  • Carreiras
    Red Bull Basement 2026: inscrições abertas para jovens inovadores

    Red Bull Basement 2026: inscrições abertas para jovens inovadores

    Vivo abre vagas para área técnica no estado de São Paulo

    Vivo abre vagas para área técnica no estado de São Paulo

    Grupo Silvio Santos e Amazon abrem inscrições para Hackathon

    Grupo Silvio Santos e Amazon abrem inscrições para Hackathon

    Shopee tem vagas e mantém inscrições para estágio 2026

    Shopee tem vagas e mantém inscrições para estágio 2026

    Eletromidia anuncia vagas

    Eletromidia anuncia vagas

    Mulheres em TI veem mais barreiras e menos equidade, aponta Acronis

    Mulheres em TI veem mais barreiras e menos equidade, aponta Acronis

  • Cursos
    Microsoft e Gerando Falcões lançam curso de IA em periferias

    Microsoft e Gerando Falcões lançam curso de IA em periferias

    Cibersegurança é a pauta do Programa Hackers do Bem

    Cibersegurança é a pauta do Programa Hackers do Bem

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Coursera lança cursos dublados em Português por IA

    Coursera lança cursos dublados em Português por IA

    Avell e Hero Base se unem para formar novos talentos

    Avell e Hero Base se unem para formar novos talentos

  • Dicas
    IA e o futuro da criação: Adobe revela tendências para redes sociais

    IA e o futuro da criação: Adobe revela tendências para redes sociais

    Alerta de Carnaval: golpes digitais se multiplicam

    Alerta de Carnaval: golpes digitais se multiplicam

    Brasileiro prefere a senha “admin” mesmo com riscos em 2025

    Brasileiro prefere a senha “admin” mesmo com riscos em 2025

    Golpe mira jogadores de Minecraft e rouba contas do Discord

    Golpe mira jogadores de Minecraft e rouba contas do Discord

    Erros comuns que encurtam a vida do seu SSD

    Erros comuns que encurtam a vida do seu SSD

    Cinco passos para verificar se o dispositivo inteligente é seguro

    Cinco passos para verificar se o dispositivo inteligente é seguro

  • Produtos
    Hisense lança linha Split Hi-Efficiency com alta economia

    Hisense lança linha Split Hi-Efficiency com alta economia

    Congress Brazil Mobile 2026 debate o futuro da tecnologia no país

    Congress Brazil Mobile 2026 debate o futuro da tecnologia no país

    JOVI lança Y31 e Buds Air3 reforçando aposta no mercado brasileiro

    JOVI lança Y31 e Buds Air3 reforçando aposta no mercado brasileiro

    Avell amplia linha Ion com notebooks de alto desempenho no Brasil

    Avell amplia linha Ion com notebooks de alto desempenho no Brasil

    Samsung abre pré-registro para o Galaxy Unpacked

    Samsung abre pré-registro para o Galaxy Unpacked

    Cacau Show foca em inovação e canais digitais na Páscoa 2026

    Cacau Show foca em inovação e canais digitais na Páscoa 2026

No Result
View All Result
TecnoInforme
No Result
View All Result

Ataques cibernéticos: como se defender utilizando o perímetro definido por software

Sheila Horvath Por Sheila Horvath
30 de setembro de 2019
Home Dicas
Share on FacebookShare on Twitter


Ataques cibernéticos podem acontecer a qualquer momento, podendo assumir a forma de ameaças internas ou externas. Por isso, uma arquitetura de perímetro definido por software (SDP), tecnologia de segurança que protege e torna os usuários e dispositivos invisíveis, foi desenvolvida para mitigar esses ataques à rede. Existem quatro explorações comuns usadas pelos hackers para acessar redes e quatro maneiras de se proteger utilizando o SDP, de acordo com os especialistas da Cyxtera, provedora líder de segurança digital focada na detecção e prevenção total de fraudes eletrônicas.

Negação de serviço distribuída
O número de ataques globais de negação de serviço distribuída (DDoS) está se tornando uma das formas mais comuns de ataques cibernéticos. Trata-se de uma tentativa mal-intencionada de interromper o tráfego normal de um servidor, serviço ou rede sobrecarregando o alvo ou sua infraestrutura circundante com uma enxurrada de tráfego da Internet. O SDP elimina ataques DDoS contra recursos de rede, tornando-os invisíveis ou indetectáveis.

Man-in-the-Middle
Um ataque do tipo Man-in-the-Middle (MitM) ocorre quando um invasor intercepta as comunicações entre duas partes para espionar secretamente ou modificar o tráfego que circula entre ambos. Os invasores podem aproveitar os ataques do MitM para roubar credenciais de login ou informações pessoais, espionar a vítima, sabotar as comunicações ou corromper os dados. O SDP permite que os usuários acessem recursos protegidos, criando e removendo dinamicamente regras de firewall nos seus gateways, vinculando cada dispositivo individual a usuários específicos. O SDP analisa a identidade, o projeto/hora e o local do usuário, e avalia seu contexto em relação às condições predefinidas antes de conceder acesso.

Explorações de aplicativos públicos
A falsificação de solicitações entre sites (CSRF), o script entre sites (XSS) e a injeção SQL (SQLi) são todas explorações de aplicativos que injetam código, enganando navegadores ou aplicativos para executar ações maliciosas. O SDP fornece microssegmentação refinada, entre clientes e servidores protegidos, para restringir os aplicativos a se comunicarem apenas com IPs, portas e/ou protocolos específicos aprovados por meio de túneis criptografados. Construindo essencialmente um micro-perímetro em torno de uma carga de trabalho, aplicativo ou banco de dados.

De acordo com Michael Lopez, VP e gerente-geral de Total Fraud Protection da Cyxtera, a tecnologia de autorização de pacote único encobre a infraestrutura para que apenas usuários verificados possam se comunicar com o sistema, deixando-o invisível para varreduras de portas. “Gateways e controladores que protegem aplicativos são completamente encobertos. Uma varredura de porta do sistema não exibirá portas abertas, o que reduz significativamente a superfície de ataque e evita o seu reconhecimento, limitando o movimento lateral na rede”, afirma.

Movimento lateral
Os ataques Pass the Hash (PtH) e Pass the Ticket (PtT) se concentram na autenticação do acesso do usuário, capturando credenciais usando técnicas diferentes para acessar os sistemas. Os atacantes costumam usar essas artimanhas para se mover lateralmente dentro da rede, uma vez que eles estabelecem um ponto de apoio ou persistência (estrutura MITRE ATT & CK). O SDP cria túneis TLS criptografados mutuamente para aplicativos protegidos depois de autenticar e autorizar o dispositivo e o usuário. A comunicação é permitida apenas através do túnel criptografado. Todos os outros aplicativos são impedidos de usar o mecanismo, enquanto outros dispositivos podem não conseguir acessar a rede que hospeda o aplicativo em primeiro lugar.

Ainda segundo Lopez, um perímetro definido por software que implementa o Zero Trust ajuda a evitar alguns métodos convencionais de ataques. “O SDP é essencial para proteger o ambiente digital e pode ajudar a abater os métodos frequentemente utilizados pelos hackers. O modelo de segurança demonstrou parar todas as formas de ataques à rede, incluindo DDoS, Man-in-the-Middle, Server Query (OWASP10) e Ameaça Persistente Avançada”, finaliza.

Tags: ataques cibernéticostecnologia
Sheila Horvath

Sheila Horvath

Nosso trabalho é fazer com que o nosso leitor tenha acesso ao melhor e mais completo conteúdo sobre tudo o que acontece no universo tecnológico, que é, sem dúvida, o berço da inteligência virtual.

Próxima publicação

Caixa lança aplicativo para apostas online

Recomendadas.

Atualização Stinger de EVERSPACE 2 está disponível

Atualização Stinger de EVERSPACE 2 está disponível

6 de abril de 2022
moto g04s chega com combo de recursos e preço atraente

moto g04s chega com combo de recursos e preço atraente

22 de abril de 2024
TecnoInforme

Nosso trabalho é fazer com que o nosso leitor tenha acesso ao melhor e mais completo conteúdo sobre tudo o que acontece no universo tecnológico, que é, sem dúvida, o berço da inteligência virtual.

Categorias

  • Apps
  • Carreiras
  • Cursos
  • Dicas
  • Games
  • Negócios
  • Produtos
  • REVIEW
  • Sem categoria
  • Streaming
  • Últimas Notícias

Notícias Recentes

Hisense lança linha Split Hi-Efficiency com alta economia

Hisense lança linha Split Hi-Efficiency com alta economia

20 de fevereiro de 2026
Congress Brazil Mobile 2026 debate o futuro da tecnologia no país

Congress Brazil Mobile 2026 debate o futuro da tecnologia no país

20 de fevereiro de 2026
Red Bull Basement 2026: inscrições abertas para jovens inovadores

Red Bull Basement 2026: inscrições abertas para jovens inovadores

20 de fevereiro de 2026
  • Institucional
  • Política de Privacidade
  • Imprensa
  • Fale conosco

TecnoInforme © 2021 - Todos os Direitos Reservados - Desenvolvido Por Farnesi Digital.

Utilizamos seus dados para proporcionar uma experiência mais relevante ao analisar e personalizar conteúdos e anúncios em nossa plataforma e em serviços de terceiros. Ao navegar pelo site, você autoriza a TecnoInforme a reunir estes dados e utilizá-los para estes fins. Consulte nossa Política de Privacidade e nossa Política de Cookies.
Minhas opçõesEntendi
Minhas opções

Sobre Cookies

Os cookies são para garantir que o usuário do site obtenha a melhor experiência. Os cookies necessários podem ser armazenados nos dispositivos dos usuários. Precisamos de sua permissão para cookies não essenciais. Saiba mais sobre como processamos dados pessoais em nossa Política de Privacidade
Necessário
Os cookies necessários ajudam a tornar um site utilizável, permitindo funções básicas como navegação na página e acesso a áreas seguras do site. O site não pode funcionar corretamente sem esses cookies.
A Preferência
Os cookies de preferência permitem que um site se lembre de informações que mudam a maneira como o site se comporta ou parece, como seu idioma preferido ou a região em que você está.
A Estatística
Os cookies de estatística ajudam os proprietários de sites a entender como os visitantes interagem com os sites, coletando e relatando informações anonimamente.
O Marketing
Cookies de marketing são usados para rastrear visitantes em sites. A intenção é exibir anúncios que sejam relevantes e envolventes para o usuário individual e, portanto, mais valiosos para editores e anunciantes terceirizados.
Não Classificado
Cookies não classificados são cookies que estamos em processo de classificação, juntamente com os fornecedores de cookies individuais.
SALVAR E ACEITAR
No Result
View All Result
  • Últimas
  • Apps
  • Games
  • Streaming
  • Review
  • Carreiras
  • Cursos
  • Dicas
  • Produtos

TecnoInforme © 2021 - Todos os Direitos Reservados - Desenvolvido Por Farnesi Digital.