- O acordo permite expandir as soluções de deteção e resposta a ameaças da Sophos e os seus serviços para servidores e ambientes Cloud desprotegidos
- Eliminar o protocolo Secure Shell (SSH) para conseguir acesso direto
- Tentar eliminar os serviços de segurança existentes
- Desativar frameworks de controlo de acesso obrigatório (MAC), como a AppArmor ou SELinux
- Ajustar ou desativar as regras de firewall do servidor (IPtables)
- Instalar ficheiros de configuração e de malware depois do exploit
- Movimentar-se lateralmente através da infraestrutura existente com ferramentas como SSH, Chef, Ansible, Salt e Puppet
Sobre a Capsule8: A Capsule8 é a empresa pioneira responsável pela segurança “ops-friendly” que se integra harmoniosamente em sistemas Linux. Projetada para evitar custos relacionados com tempo de inatividade, hosts sobrecarregados ou problemas de estabilidade causados pelas ferramentas de segurança tradicionais, as empresas modernas dependem da tecnologia da Capsule8 para proteger suas cargas de trabalho com visibilidade sobre os tempos de execução, deteção e resposta em qualquer ambiente – seja em containers, ambientes virtuais ou servidores bare metal. Fundada em 2016 por hackers experientes e empreendedores na área da segurança, e financiada pela Bessemer Venture Partners, ClearSky e Intel Capital, a Capsule8 permite que organizações com tecnologia Linux protejam os seus sistemas de produção e garantam o seu crescimento. Saiba mais em www.Capsule8.com.
Sobre a Sophos: A Sophos é líder mundial em cibersegurança de última geração, protegendo mais de 500.000 organizações e milhões de consumidores, em mais de 150 países, contra as mais avançadas ciberameaças da atualidade. Graças à inteligência sobre ameaças, à IA e ao machine learning da SophosLabs e da SophosAI, a Sophos oferece um amplo portefólio de avançados produtos e serviços que protegem utilizadores, redes e endpoints contra ransomware, malware, exploits, phishing e uma grande variedade de outros ciberataques. A Sophos oferece uma consola de gestão baseada na Cloud, única e integrada, a Sophos Central – a peça central de um ecossistema adaptativo de cibersegurança, com um data lake centralizado que tira partido de um rico conjunto de APIs abertas e disponíveis para clientes, parceiros, programadores e outros fornecedores de cibersegurança. Os produtos e serviços da Sophos estão disponíveis através da sua rede global de parceiros revendedores e fornecedores de serviços geridos (MSP). A empresa tem sede em Oxford, no Reino Unido. Pode encontrar mais informação em www.sophos.com.