Cybersecurity 101

In today’s digital world, cybersecurity is essential. At WatchGuard, we break down key cybersecurity topics with clear explanations, practical examples, and proven best practices. Whether you want to learn about network security, endpoint protection, identity management, or cyber threats—start your journey with Cybersecurity 101.

A

Acesso à Rede de Confiança Zero (ZTNA)

Uma estrutura de segurança que parte do pressuposto de que as ameaças estão em toda parte e, portanto, verifica cada usuário e dispositivo que tenta acessar recursos, concedendo acesso com privilégios mínimos a aplicativos específicos em vez de a toda a rede. Um modelo de segurança fundamental dentro do SASE.

Read More

C

CASB

Significa Cloud Access Security Broker (Corretor de Segurança de Acesso à Nuvem). Uma solução de segurança que enfatiza o controle de acesso rigoroso e a verificação contínua, aplicando políticas de acesso a recursos e aplicativos na nuvem. Um componente importante de uma arquitetura de confiança zero.

E

Elevação do privilégio

Qualquer tentativa de obter permissões maiores ilicitamente (normalmente, personificando um usuário privilegiado ou burlando a autenticação normal) dentro de um sistema de computador é considerada uma elevação de privilégio.

Estrutura de Identidade de Confiança Zero

Um modelo de segurança que exige verificação rigorosa de identidade para cada pessoa e dispositivo, dentro ou fora do perímetro da rede, que tente acessar recursos em uma rede privada.

G

Gateway Web Seguro (SWG)

Uma solução de cibersegurança que filtra o tráfego de internet entre os usuários e a web. Quando um usuário tenta acessar um site, sua solicitação é primeiramente enviada ao SWG, que verifica a solicitação em relação às políticas definidas com base em requisitos corporativos e regulamentares. Os SWGs são insuficientes como soluções isoladas e precisam fazer parte de uma estratégia de defesa de confiança zero mais ampla e em camadas.

M

Malware

Um termo amplo para qualquer software projetado para danificar, interromper ou obter acesso não autorizado a computadores, redes ou dados. Inclui ransomware, vírus, spyware e muito mais. Como o malware está em constante evolução e se torna cada vez mais perigoso, a cibersegurança moderna exige ferramentas de defesa em múltiplas camadas, incluindo Acesso à Rede de Confiança Zero (Zero Trust Network Access), Detecção e Resposta Gerenciadas (Managed Detection and Response) e Detecção e Resposta de Endpoint (Endpoint Detection and Response).

Read More

R

Ransomware

O malware era originalmente usado para extorquir dinheiro das vítimas, criptografando ou bloqueando o acesso a aplicativos ou arquivos até que uma quantia em dinheiro fosse paga. Hoje em dia, os atacantes roubam informações com mais frequência e ameaçam torná-las públicas. Para proteção, o Acesso à Rede de Confiança Zero (ZTNA) garante que, mesmo que as credenciais sejam comprometidas, os invasores não possam acessar automaticamente contas, informações confidenciais ou serviços críticos.

Read More

S

Serviço de Acesso Seguro de Borda (SASE)

Uma estrutura baseada em nuvem que converge funções de rede (como SD-WAN) e segurança (como Secure Web Gateway, CASB, Firewall as a Service, Zero Trust Network Access) em um único serviço unificado para conectar usuários, dispositivos e aplicativos com segurança em qualquer lugar.

Serviço de Segurança Edge (SSE)

Um modelo baseado em nuvem que converge serviços de segurança essenciais como (ZTNA, SWG, CASB) para proteger o acesso a aplicações web, em nuvem e privadas, crucial para ambientes híbridos de trabalho e nuvem. Protege usuários, dispositivos e dados independentemente da localização e é considerado um componente de segurança da estrutura SASE mais ampla.

Software como Serviço (SaaS)

Um modelo baseado em nuvem, no qual os aplicativos de software são fornecidos pela Internet, normalmente por meio de um navegador da web, mediante assinatura, com o provedor gerenciando toda a infraestrutura subjacente, manutenção e atualizações.

X

XDR

A Detecção e Resposta Estendidas (XDR, na sigla em inglês) é uma abordagem de segurança que reúne dados de todo o ambiente de uma organização para ajudar as equipes a detectar, investigar e responder a ameaças com mais eficácia. Ao combinar sinais de áreas como endpoints, identidade, nuvem, e-mail e atividade de rede, proporciona às equipes de segurança maior visibilidade, melhor contexto e uma visão mais unificada do que está acontecendo. Isso facilita a conexão de eventos relacionados, reduz o ruído dos alertas, prioriza ameaças reais e permite uma resposta mais rápida a partir de um local central.

Read More

Z

Zero Trust

Uma estratégia de cibersegurança baseada no princípio de "nunca confiar, sempre verificar", partindo do pressuposto de que as ameaças existem em todos os lugares. Em vez de depender de uma única tecnologia, implementa múltiplos controles de segurança, incluindo autenticação multifator, EDR, acesso à rede Zero Trust e monitoramento de credenciais na dark web. Além disso, os usuários têm acesso apenas às partes específicas da rede de que precisam, e nada mais.