Glossário de cibersegurança
Os termos que aparecem em propostas, auditorias e relatórios de segurança — explicados de forma direta, com o que cada um significa na prática.
C
CVECVE (Common Vulnerabilities and Exposures) é o sistema público que atribui um identificador único, no formato CVE-ano-número, a cada vulnerabilidade divulgada, para que fornecedores, ferramentas e equipes falem da mesma falha sem ambiguidade.Exposição e testes
CVSSCVSS (Common Vulnerability Scoring System) é o padrão aberto, mantido pelo FIRST, que atribui a cada vulnerabilidade uma nota de 0 a 10 conforme sua severidade técnica. Ele mede a gravidade da falha, não o risco para uma empresa específica.Exposição e testes
D
DDoSDDoS (Distributed Denial of Service) é um ataque que sobrecarrega um site, aplicação ou rede com tráfego vindo de muitas origens ao mesmo tempo, geralmente uma botnet, para deixá-lo lento ou indisponível para os usuários legítimos.Ameaças
DFIR / Resposta a incidentesDFIR (Digital Forensics and Incident Response) é a disciplina que une a resposta a incidentes, que contém o ataque e recupera a operação, à forense digital, que coleta e analisa evidências para entender o que aconteceu, como e com qual alcance.Operação de segurança
E
EDR (Endpoint Detection and Response)EDR (Endpoint Detection and Response) é uma solução que monitora continuamente o comportamento de endpoints, como estações de trabalho e servidores, registra sua atividade e permite detectar, investigar e conter ataques diretamente nesses dispositivos.Operação de segurança
Engenharia socialEngenharia social é a manipulação psicológica de pessoas para que entreguem informações, acessos ou dinheiro, ou executem ações que comprometem a segurança. Em vez de explorar falhas técnicas, explora confiança, medo, pressa e respeito à hierarquia.Ameaças
EPSSEPSS (Exploit Prediction Scoring System) é um modelo mantido pelo FIRST que estima a probabilidade, de 0 a 1, de uma vulnerabilidade com CVE ser explorada nos próximos 30 dias, com base em sinais observados no mundo real.Exposição e testes
G
Gestão de vulnerabilidadesGestão de vulnerabilidades é o processo contínuo de identificar, priorizar, corrigir e verificar falhas de segurança em sistemas, aplicações e dispositivos, com foco em reduzir primeiro o risco que de fato pode ser explorado.Exposição e testes
GRC (Governança, Risco e Conformidade)GRC (Governança, Risco e Conformidade) é a abordagem integrada que alinha as decisões da organização aos seus objetivos (governança), identifica e trata incertezas que podem afetá-los (risco) e garante o cumprimento de leis, normas e políticas (conformidade).Governança e conformidade
M
MalwareMalware (malicious software) é qualquer programa criado para causar dano, roubar dados, espionar, extorquir ou dar a um atacante controle sobre um sistema. Vírus, worms, cavalos de Troia, ransomware e spyware são tipos de malware.Ameaças
MDR (Managed Detection and Response)MDR (Managed Detection and Response) é um serviço gerenciado de segurança em que um fornecedor monitora o ambiente do cliente, investiga ameaças e executa ações de resposta, como isolar um endpoint ou bloquear uma conta, em vez de apenas enviar alertas.Operação de segurança
MFA (autenticação multifator)MFA (autenticação multifator) é o método de login que exige dois ou mais fatores de categorias diferentes, como algo que você sabe (senha), algo que você tem (token ou celular) e algo que você é (biometria), para confirmar a identidade de quem acessa.Governança e conformidade
MITRE ATT&CKMITRE ATT&CK é uma base de conhecimento pública e gratuita, mantida pela MITRE, que cataloga táticas e técnicas usadas por adversários em ataques reais. Serve de vocabulário comum para descrever, detectar e testar comportamentos de ataque.Operação de segurança
MSS / MSSP (Managed Security Services)MSS (Managed Security Services) é a terceirização da operação de controles de segurança, como firewalls, VPN, IPS e proteção de endpoints, incluindo administração, atualização e monitoramento. MSSP (Managed Security Service Provider) é a empresa que presta esse serviço.Operação de segurança
MTTD e MTTRMTTD (Mean Time to Detect) é o tempo médio entre o início de uma atividade maliciosa e sua detecção. MTTR (Mean Time to Respond) é o tempo médio entre a detecção e a contenção ou resolução. Juntos, medem quanto tempo o atacante age no ambiente.Operação de segurança
N
NDR (Network Detection and Response)NDR (Network Detection and Response) é uma solução que analisa continuamente o tráfego de rede para identificar comportamentos suspeitos, como movimentação lateral, comunicação com servidores de comando e controle e exfiltração de dados, e apoiar a resposta.Operação de segurança
NIST CSFO NIST CSF (Cybersecurity Framework) é um framework voluntário do NIST, instituto de padrões dos Estados Unidos, para organizar e melhorar a gestão de risco cibernético. A versão 2.0, publicada em fevereiro de 2024, estrutura os resultados esperados em seis funções.Governança e conformidade
P
PAM (gestão de acessos privilegiados)PAM (Privileged Access Management, ou gestão de acessos privilegiados) é o conjunto de processos e ferramentas que controla, monitora e registra o uso de contas com permissões elevadas, como administradores de sistemas, contas de serviço e acessos de fornecedores.Governança e conformidade
Pentest (teste de intrusão)Pentest, ou teste de intrusão, é um ataque simulado, autorizado e com escopo definido, em que especialistas tentam explorar falhas de aplicações, redes ou nuvem para comprovar o que um invasor real conseguiria fazer.Exposição e testes
PhishingPhishing é um golpe em que o atacante se passa por uma pessoa ou organização confiável, por e-mail, mensagem, telefone ou site falso, para induzir a vítima a entregar credenciais, dados ou pagamentos, ou a executar um arquivo malicioso.Ameaças
Purple TeamPurple Team é a colaboração entre ataque e defesa: Red Team e Blue Team trabalham lado a lado, técnica por técnica, para que cada ataque simulado vire uma melhoria concreta de detecção ou de resposta.Exposição e testes
R
RansomwareRansomware é um tipo de malware que criptografa arquivos ou sistemas e exige pagamento de resgate para devolvê-los. Muitos grupos também copiam os dados antes e ameaçam vazá-los, prática chamada de dupla extorsão.Ameaças
Red TeamRed Team é o grupo autorizado a emular um adversário real contra a organização, atacando pessoas, processos e tecnologia, para mostrar por onde um invasor entraria e testar se a defesa detecta e contém o ataque.Exposição e testes
Risco de terceiros (TPRM)Risco de terceiros é a exposição que fornecedores, prestadores de serviço e parceiros trazem à organização por terem acesso a seus dados, sistemas ou processos. TPRM (Third-Party Risk Management) é a disciplina que identifica, avalia e monitora esse risco ao longo de todo o relacionamento.Governança e conformidade
RTO e RPORTO (Recovery Time Objective) é o tempo máximo aceitável para restabelecer um sistema ou processo após uma interrupção. RPO (Recovery Point Objective) é a quantidade máxima de dados, medida em tempo, que se pode perder. Juntos, orientam backup e continuidade.Governança e conformidade
S
SIEM (Security Information and Event Management)SIEM (Security Information and Event Management) é uma plataforma que coleta, centraliza e correlaciona logs e eventos de diversas fontes de TI para detectar atividades suspeitas, gerar alertas, apoiar investigações e manter registros para auditoria e conformidade.Operação de segurança
SOAR (Security Orchestration, Automation and Response)SOAR (Security Orchestration, Automation and Response) é uma tecnologia que integra as ferramentas de segurança e automatiza tarefas de triagem, investigação e resposta por meio de playbooks, reduzindo o trabalho manual e o tempo de resposta do SOC.Operação de segurança
SOC (Security Operations Center)SOC (Security Operations Center) é a estrutura de pessoas, processos e tecnologia que monitora continuamente o ambiente de uma organização para detectar, investigar e responder a ameaças e incidentes de segurança, normalmente em regime 24×7.Operação de segurança
Superfície de ataque (ASM/EASM)Superfície de ataque é o conjunto de pontos pelos quais um invasor pode tentar entrar em um ambiente ou extrair dados dele. ASM é a prática de mapeá-la e reduzi-la continuamente; EASM foca no que está exposto à internet.Exposição e testes
T
Threat HuntingThreat hunting é a busca proativa, conduzida por analistas, por sinais de atacantes que já estão no ambiente e passaram despercebidos pelas ferramentas de detecção. Parte de hipóteses sobre o comportamento do adversário, em vez de esperar um alerta.Operação de segurança
Threat Intelligence (inteligência de ameaças)Threat Intelligence (inteligência de ameaças) é a informação sobre atacantes, campanhas, técnicas e indicadores de comprometimento, coletada e analisada para apoiar decisões de defesa, como priorizar riscos, ajustar detecções e orientar a resposta a incidentes.Operação de segurança
Nenhum termo encontrado.