Comment Cyber Crucible utilise-t-il l'analyse de la mémoire ?
Les analyses du noyau de Cyber Crucible suivent l'état de la mémoire d'un programme pendant tout son cycle de vie, du démarrage du programme jusqu'à sa fin. Elles suivent également l'état des interactions en mémoire avec d'autres programmes.
La surveillance comportementale recherche des états dangereux dans la mémoire du programme. Cela peut correspondre à une exploitation, à un bogue logiciel, ou à des attaques connues en mémoire (dites « sans fichier », ou « file-less ») en cours.
Cette surveillance est effectuée en temps réel sur les programmes de manière hautement efficace, afin de garantir que les opérations du système et du client ne soient pas affectées par l'analyse de Cyber Crucible.
Au moment d'un comportement potentiellement malveillant visant le vol d'identité, le vol de données ou l'extorsion, ce suivi et cette analyse comportementale de la mémoire sont intégrés aux autres données de télémétrie collectées, afin de déterminer si un programme doit être suspendu.