Glossário de Segurança
Encontra a explicação dos principais termos sobre segurança. Fica mais informado e seguro.
Backup (cópia de segurança)
Cópia automática dos ficheiros, sistemas e aplicações da empresa, guardada fora dos equipamentos de origem. Permite repor a informação e retomar a atividade rapidamente, mesmo que um computador ou servidor avarie, seja roubado ou fique inutilizável.
Backup imutável
Cópia de segurança que não pode ser alterada nem eliminada durante o período de retenção definido. É uma das defesas mais eficazes contra ransomware, porque garante que existe sempre uma versão íntegra dos dados para recuperar.
Disaster Recovery
Capacidade de voltar a colocar sistemas críticos em funcionamento após um incidente grave — ciberataque, falha de hardware, incêndio ou inundação. Os sistemas são reativados a partir de uma cópia alojada na cloud, reduzindo o tempo de paragem do negócio.
DLP (Prevenção de Perda de Dados)
Conjunto de controlos que impede que informação confidencial saia da empresa de forma indevida. Permite, por exemplo, bloquear a cópia de dados para pens ou discos externos, definir listas de dispositivos autorizados e eliminar dados remotamente.
EDR (Endpoint Detection and Response)
Ao contrário do antivírus tradicional, que reconhece apenas ameaças já conhecidas, o EDR monitoriza continuamente o comportamento dos equipamentos. Se detetar uma ação suspeita, bloqueia-a de imediato e permite recuperar rapidamente os dados afetados.
Endpoint
Qualquer equipamento que se liga à rede da empresa e por onde a informação circula: computadores, portáteis, servidoresou NAS. São o alvo mais comum dos ataques, por isso são também o primeiro ponto a proteger.
Gestão de vulnerabilidades e atualizações
Análise contínua dos sistemas e aplicações para identificar falhas de segurança antes de serem exploradas, seguida da aplicação automática das atualizações (patches) que as corrigem. É uma das formas mais simples e eficazes de reduzir o risco.
Malware
Designação genérica para software malicioso concebido para danificar sistemas, roubar informação ou tomar o controlo de equipamentos. Inclui vírus, trojans, spyware e ransomware.
Phishing
Tentativa de fraude em que o atacante se faz passar por uma entidade de confiança, um banco, um fornecedor ou até um colega, para obter credenciais, dados bancários ou acesso aos sistemas. Chega normalmente por email, SMS ou mensagem instantânea.
Ransomware
Ataque que encripta os ficheiros da empresa e exige o pagamento de um resgate para os libertar. A proteção eficaz assenta em três camadas: prevenir o acesso, detetar a encriptação anómala em tempo real e recuperar os dados a partir de backups seguros.
Restauro (restore)
Processo de reposição da informação a partir de uma cópia de segurança. Pode ser total (todo o sistema) ou granular (apenas um ficheiro, uma pasta ou uma caixa de correio), consoante o que for necessário recuperar.
XDR (Extended Detection and Response)
Evolução do EDR que alarga a deteção e a resposta para além dos equipamentos, abrangendo também aplicações, email e dados. Dá uma visão integrada do que se passa em toda a organização e acelera a resposta a incidentes.