Módulo 22_Proteção de endepoints Flashcards

1
Q

O que é Antimalware?

A

🛡️ O Antimalware é um software projetado para detectar, prevenir e remover programas maliciosos, como vírus, worms, trojans, spyware e ransomware. Ele pode ser baseado em assinaturas (identificação de padrões conhecidos) ou heurístico (análise de comportamento).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

O que são Ameaças de Endpoint?

A

🖥️ Endpoints são dispositivos conectados à rede, como computadores, celulares e tablets. Eles são alvos de ataques porque armazenam dados sensíveis e servem de porta de entrada para redes corporativas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Medidas de Proteção para Endpoints:

A

✅ Uso de soluções de segurança como antivírus, EDR (Endpoint Detection and Response) e firewalls pessoais.
✅ Política de acesso restrito (Zero Trust), garantindo que apenas dispositivos autorizados se conectem.
✅ Atualizações frequentes para evitar exploração de vulnerabilidades.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

revenção de Intrusão Baseada em Host (HIPS)
O que é HIPS?

A

🛡️ HIPS (Host-based Intrusion Prevention System) é um sistema que monitora e protege dispositivos individuais contra ameaças em tempo real, bloqueando atividades suspeitas antes que causem danos.

Exemplo de Uso:
✔️ Um HIPS pode impedir a execução de um ransomware antes que ele criptografe os arquivos do sistema.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Como Funciona a Prevenção de Intrusão Baseada em Host (HIPS)?

A

🔍 Analisa o comportamento do sistema e compara com regras de segurança.
🚨 Detecta e bloqueia exploits e ataques baseados em comportamento anormal.
📌 Protege contra ameaças como buffer overflow, alteração de registros críticos, execução de código não autorizado.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Segurança de Aplicações
O que é?

A

🛠️ Segurança de aplicações refere-se às práticas e ferramentas utilizadas para proteger softwares contra ataques cibernéticos, exploração de vulnerabilidades e acessos não autorizados.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Boas Práticas na proteção de aplicativos:

A

✅ Desenvolvimento Seguro (DevSecOps) – Integrar segurança desde a fase inicial do desenvolvimento.
✅ Testes de Penetração – Simular ataques para identificar falhas.
✅ Criptografia – Proteger dados sensíveis contra interceptação.
✅ Autenticação Multifator (MFA) – Exigir múltiplas verificações para acesso.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Lista Negra e Lista Branca de Aplicativos
O que são?

A

🛑 Lista Negra (Blacklist) – Bloqueia aplicativos conhecidos por serem maliciosos ou indesejados.

✅ Lista Branca (Whitelist) – Permite apenas aplicativos aprovados, bloqueando qualquer outro software não autorizado.

Exemplo de Uso:
✔️ Em uma empresa, apenas aplicativos corporativos aprovados podem ser instalados nos computadores dos funcionários (Lista Branca).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Sandboxing
O que é?

A

🧪 Sandboxing é uma técnica de segurança que isola a execução de programas suspeitos em um ambiente virtualizado, evitando que eles causem danos ao sistema real.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Como Funciona o sandboxing?

A

🔍 O arquivo suspeito é aberto em um ambiente virtual seguro.
👀 O comportamento do programa é monitorado em busca de ações maliciosas.
🛑 Se for identificado como uma ameaça, é bloqueado antes de afetar o sistema principal.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Benefícios do Sandboxing:

A

✅ Protege contra ameaças desconhecidas (zero-day threats).
✅ Previne contaminação do sistema principal ao isolar processos suspeitos.
✅ Permite a análise segura de arquivos antes da execução real.

Exemplo de Uso:
✔️ O Google Chrome usa sandboxing para isolar guias abertas, impedindo que um site malicioso afete outras partes do navegador.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly