Glossário de Segurança
Encontra a explicação dos principais termos sobre segurança. Fica mais informado e seguro.
Ameaças Cibernéticas
Ações maliciosas que visam comprometer sistemas, redes ou dados, como ransomware, phishing, DDoS ou engenharia social, podendo causar prejuízos financeiros, operacionais ou de privacidade.
Análise Forense Digital
Investigação técnica de incidentes de segurança que recolhe e analisa evidências digitais para identificar a origem do ataque, o impacto causado e apoiar ações corretivas.
Antimalware
Ferramentas de segurança que detetam, bloqueiam e removem software malicioso, protegendo dispositivos contra ameaças conhecidas e comportamentos suspeitos.
Antiphishing
Tecnologias que identificam e bloqueiam mensagens falsas criadas para roubar dados pessoais, credenciais ou informação bancária.
Antispam
Filtros que bloqueiam mensagens não solicitadas, reduzindo riscos de fraude, phishing e infeção por malware.
Antivírus
Software de segurança que deteta e remove vírus, trojans e worms conhecidos, ajudando a proteger computadores e dispositivos móveis.
Assinaturas Digitais
Mecanismo de segurança que garante a autenticidade, integridade e origem de documentos e ficheiros digitais, assegurando que não foram alterados.
Backdoor
Método oculto de acesso a sistemas informáticos que contorna mecanismos de segurança, permitindo intrusões sem autorização.
Backup Imutável
Cópia de segurança protegida contra alteração ou eliminação, garantindo a recuperação de dados mesmo após ataques como ransomware.
Botnet
Rede de dispositivos infetados e controlados remotamente por atacantes para executar ataques, enviar spam ou realizar fraudes.
Ciberataque
Ação maliciosa destinada a comprometer sistemas, dados ou serviços digitais.
Ciber-higiene
Conjunto de boas práticas que ajudam utilizadores e organizações a manter sistemas, dispositivos e contas mais seguros.
Cloud (Nuvem)
Ambiente remoto onde dados e aplicações são armazenados e processados através da internet, em vez de ficarem apenas no dispositivo do utilizador.
Controlo Parental
Ferramentas e definições que permitem limitar e monitorizar o acesso das crianças à internet, bloqueando conteúdos inadequados e gerindo tempos de utilização.
Criptografia
Conjunto de técnicas que protegem informação ao transformá-la em dados cifrados, garantindo confidencialidade, integridade e, em alguns casos, autenticidade.
Dados Sensíveis
Informações pessoais ou empresariais cuja exposição pode causar prejuízos, como dados bancários, credenciais ou informação confidencial.
Dark Web
Parte da internet não indexada por motores de busca, frequentemente associada a atividades ilegais ou conteúdos de risco.
DDoS (Distributed Denial of Service)
Ataque em que múltiplos dispositivos enviam grandes volumes de tráfego para um serviço, tornando-o lento ou indisponível para utilizadores legítimos.
Deepfake
Conteúdos falsos gerados com inteligência artificial, como vídeos ou áudios manipulados, usados em fraudes ou desinformação.
Email Security
Tecnologias que protegem o email contra phishing, spam, malware e fraudes.
Email Spoofing
Falsificação do remetente de um email para enganar o destinatário e parecer uma fonte legítima.
Encriptação
Processo de aplicar criptografia para converter informação legível em formato cifrado.
Engenharia Social
Manipulação psicológica que explora a confiança das pessoas para obter informação sensível ou induzir ações perigosas.
Firewall
Sistema de segurança que controla o tráfego de rede, permitindo comunicações legítimas e bloqueando acessos não autorizados.
Fraude em compras online
Enganos durante compras na internet que podem resultar em perdas financeiras ou roubo de dados.
Hacker / Pirata Informático
Indivíduo que tenta aceder a sistemas ou redes sem autorização.
Hacktivismo
Ciberataques motivados por causas políticas, sociais ou ideológicas.
Identificação Biométrica
Método de autenticação baseado em características físicas ou comportamentais.
Inventário de Hardware
Mapeamento e controlo dos dispositivos físicos de uma organização, permitindo gestão mais segura.
Investigação de Incidentes
Análise de eventos de segurança para identificar causas, impactos e melhorar respostas futuras.
Links Maliciosos
Endereços fraudulentos enviados por email ou mensagens que conduzem a sites falsos ou instalam malware.
Malware
Software malicioso criado para roubar dados, causar danos ou comprometer sistemas.
Mitigação de DDoS
Processos e tecnologias que filtram tráfego malicioso e mantêm serviços disponíveis durante ataques.
Modelo Zero Trust
Abordagem de segurança que assume que nenhum utilizador ou dispositivo é confiável por defeito.
MFA (Autenticação Multifator)
Método de segurança que exige mais do que um fator, combinando password, telemóvel ou biometria.
Phishing
Ataque que utiliza mensagens falsas para obter dados pessoais ou credenciais.
Prevenção Ativa
Antecipação de ameaças através de monitorização contínua e resposta rápida.
Proteção Ativa
Bloqueio automático de ataques em tempo real.
Proteção de Dados / RGPD
Regras para tratamento correto e seguro de dados pessoais.
Quishing (QR Code Phishing)
Quishing é uma técnica de phishing que utiliza códigos QR para levar colaboradores a aceder a sites maliciosos, introduzir credenciais ou comprometer sistemas da empresa.
Ransomware
Tipo de malware que encripta dados e exige pagamento para os desbloquear.
Recuperação Ativa
Capacidade de restaurar rapidamente sistemas e dados após um ataque ou falha.
Redundância de Rede
Distribuição de serviços por múltiplas infraestruturas para garantir disponibilidade.
RobotCalls
Chamadas automáticas usadas para spam, publicidade abusiva ou fraude.
Roubo de Dados
Acesso ou extração não autorizada de informação sensível.
Roubo de Identidade
Uso de dados pessoais sem autorização para cometer fraudes ou aceder a contas.
Sandboxing
Análise de ficheiros suspeitos em ambientes isolados para identificar ameaças.
Segurança da Informação
Práticas que protegem informação, garantindo confidencialidade, integridade e disponibilidade.
Segurança Digital
Práticas e tecnologias que protegem pessoas e dispositivos no ambiente online.
Site Falso
Página criada para imitar um site legítimo com o objetivo de enganar utilizadores.
Smishing
Phishing realizado através de mensagens SMS.
Spear Phishing
Phishing altamente direcionado e personalizado.
Spoofing
Falsificação de identidade para parecer uma fonte legítima.
Spywareg
É um tipo de software malicioso que se instala num dispositivo (telemóvel, computador, tablet) sem o conhecimento do utilizador para vigiar atividades e recolher informação pessoal.
Threat Hunting
Procura proativa de sinais de ataque antes de causarem impacto.
Threat Intelligence
Informação estratégica sobre ameaças, técnicas e atacantes para reforçar proteção.
Vishing
Phishing realizado através de chamadas telefónicas.
Vulnerabilidade
Falha de segurança que pode ser explorada por atacantes.
WAF – Web Application Firewall
Proteção específica para aplicações web contra ataques diretos.
Wangiri
Fraude baseada em chamadas muito curtas para levar a vítima a ligar de volta.
Worm (Verme Informático)
Malware que se replica automaticamente entre dispositivos.