ماذا تعرض صفحة عمليات الحقن في العمليات (Process Injections)؟
عمليات الحقن في العمليات هي قدرة هندسية برمجية يمكن أن تظهر في سياق غير ضار، أو تُستخدم مباشرة من قبل مهاجم. في الواقع، تُعد عمليات الحقن في العمليات والتقنيات المرتبطة بها من الأساليب المفضلة لدى المهاجمين، لأسباب متعددة تخرج عن نطاق هذا المقال (ولكن إذا سألت، يمكننا توجيهك نحو التدريب المناسب).
يكشف Cyber Crucible عن أحداث الحقن في العمليات على مستوى النواة (kernel). وهذا يعني أن لديك رؤية كاملة لجميع العمليات ومعلوماتها، بغض النظر عن صلاحيات تلك العملية. لقد وجدنا أنه بمجرد وصول المهاجمين أو البرمجيات إلى مستوى معين من الصلاحيات، تتوقف الكثير من المصادر التقليدية للبيانات القياسية (telemetry) الخاصة بأدوات الأمان عن العمل. إن عدم تفويت أي جزء مهم من البيانات، وعدم التوقف عن العمل أبدًا، يُعد جزءًا أساسيًا من تصميم منتجنا القائم على مبدأ الثقة الصفرية (zero trust).
في صفحة عمليات الحقن في العمليات، سترى المعلومات التالية لكل حدث، مع توفر عوامل تصفية لتنقيح استفساراتك:
CC_Showing_All_Process_Injection_Columns.mp4عادةً، في سياق التحقيق، ستجد أن هناك نشاطًا إضافيًا في صفحة إنشاء العمليات (Process Creation).