Advanced Search
Search Results
55 total results found
Modificación de memoria
¿Qué es la modificación de memoria? La modificación de memoria, tal como Cyber Crucible utiliza el término, ocurre cuando las secciones ejecutables de la memoria de un proceso han sido modificadas de manera anormal. La ejecución normal de un proceso dado, ...
Técnicas de Mitre Cubiertas
Técnicas MitreResumenEscenarios de CapacitaciónT1037El malware puede indicar a Windows que ejecute scripts maliciosos durante el arranque o cuando un usuario inicia sesión.T1055Inyección de procesos, generalmente utilizada para ejecutar có...
Inyección de Procesos
¿Qué son las inyecciones de procesos?Las inyecciones de procesos ocurren cuando un proceso A (potencialmente malicioso) obliga al proceso B a ejecutar instrucciones que de otro modo no formarían parte de su código. La inyección de procesos...
Gestión de Licencias de Formación
Cómo Comprar Licencias de Formación Cómo Asignar Licencias de Formación a Usuarios Cómo Liberar Licencias de Formación de Usuarios Cómo Activar/Desactivar el Modo de Formación Cómo Restablecer Mis Datos de Formación Cómo Comprar Licenci...
Escenario de Capacitación - Inyección de DLL
Nombre del GrupoTraining Data - Dll Injection (Hive)EscenarioEn este escenario de capacitación, ejecutaremos una carga útil de ransomware cifrada mediante inyección de DLL en un MS Defender firmado. Se ha creado una DLL personalizada, tal como lo haría un atac...
Escenario de Entrenamiento - Ransomware Vainilla
Nombre del GrupoDatos de Entrenamiento - Ransomware Vainilla (Hive)EscenarioEn este escenario de entrenamiento, ejecutaremos una carga útil de ransomware ‘vainilla’, corriendo como administrador sin ningún exploit. Esto simula el ejemplo básico de un usuario q...
Escenario de Entrenamiento - Ransomware Firmado
Nombre del GrupoDatos de Entrenamiento - Ransomware Firmado (Hive)EscenarioEn este escenario de entrenamiento, ejecutaremos una carga útil de ransomware, corriendo como administrador, y con una firma personalizada. Este escenario no es muy diferente de la mues...
Escenario de Capacitación - Enumeración de Datos
Nombre del GrupoDatos de Capacitación - Exfiltración mediante RAT (Quasar)EscenarioEn este escenario de capacitación, ejecutaremos un RAT en la máquina víctima y lo utilizaremos para enumerar los datos en disco, con el objetivo de exfiltrar archivos.Si bien es...
Escenario de Capacitación - Inyección de Procesos
Nombre del GrupoDatos de Capacitación - Inyección de Procesos (Hive)EscenarioEn este escenario de capacitación, ejecutaremos una carga útil de ransomware mediante inyección de procesos en un Svchost.exe que ya está en ejecución. El Svchost en cuestión es una o...
Escenario de Entrenamiento - Modificación de Memoria
Nombre del GrupoDatos de Entrenamiento - Process Hollowing SQL (Hive)EscenarioEn este escenario de entrenamiento, ejecutaremos una carga útil de ransomware mediante process hollowing, una técnica de inyección/evasión en la que se inicia un proceso y su código ...
Escenario de Capacitación - Robo de Identidad
Nombre del GrupoDatos de Capacitación - Robo de Identidad (Redline)EscenarioEn este escenario de capacitación, ejecutaremos un fragmento de malware “stealer” (ladrón de información) con el fin de llevar a cabo la primera etapa de un ataque: el robo de credenci...
تعديل الذاكرة
ما هو تعديل الذاكرة؟ تعديل الذاكرة، كما تستخدم Cyber Crucible هذا المصطلح، هو عندما تكون الأقسام القابلة للتنفيذ من ذاكرة عملية ما قد تم تعديلها بطرق غير طبيعية. التنفيذ العادي لعملية معينة، دون تدخل خارجي، لا يؤدي إلى حدوث هذه التعديلات – فهي منفصلة عن عم...
تقنيات Mitre المشمولة
تقنيات Mitreالملخصسيناريوهات التدريبT1037قد يوجّه البرنامج الخبيث نظام Windows لتنفيذ نصوص برمجية خبيثة عند الإقلاع أو عند تسجيل دخول المستخدم.T1055حقن العمليات، ويُستخدم عادةً لتشغيل شيفرة خبيثة داخل عملية مستهدفة مع السماح للعملية الأصلي...
حقن العمليات
ما هي حقن العمليات؟حقن العمليات هي عندما تُجبر عملية (ربما ضارة) أ، عملية ب على تنفيذ تعليمات ليست في الأصل جزءًا من كودها. لحقن العمليات العديد من التقنيات المختلفة، وأكثرها شيوعًا هو إنشاء خيط تنفيذ (thread) عن بُعد داخل العملية الضحية.غ...
إدارة تراخيص التدريب
كيفية شراء تراخيص التدريب كيفية تخصيص تراخيص التدريب للمستخدمين كيفية تحرير تراخيص التدريب من المستخدمين كيفية تشغيل/إيقاف وضع التدريب كيف يمكنني إعادة تعيين بيانات التدريب الخاصة بي كيفية شراء تراخيص التدريبيمكن للمستخدمين الانتقال إلى...
سيناريو تدريبي - حقن DLL
اسم المجموعةبيانات التدريب - حقن Dll (Hive)السيناريوفي هذا السيناريو التدريبي، سننفذ حمولة برمجية خبيثة (رانسوم وير) مشفرة عبر حقن DLL في برنامج MS Defender الموقّع رقميًا. تم إنشاء ملف DLL مخصص، كما قد يقوم مهاجم بإنشائه، والذي يقوم بفك تشفير ملف .log وهمي وت...
سيناريو تدريبي - برمجية الفدية العادية (Vanilla Ransomware)
اسم المجموعةبيانات التدريب - برمجية الفدية العادية (Hive)السيناريوفي هذا السيناريو التدريبي، سنقوم بتنفيذ حمولة برمجية فدية "عادية"، تعمل بصلاحيات المسؤول (admin) دون أي ثغرات استغلال. يحاكي هذا المثال الأساسي لمستخدم يقوم بتنزيل برمجية خبيثة عبر رابط تصيد احت...
سيناريو تدريبي - برمجية فدية موقّعة رقميًا
اسم المجموعةبيانات تدريبية - برمجية فدية موقّعة رقميًا (Hive)السيناريوفي هذا السيناريو التدريبي، سننفذ حمولة برمجية فدية، تعمل بصلاحيات المسؤول (admin)، وموقّعة بتوقيع مخصص. لا يختلف هذا السيناريو كثيرًا عن العينة "الأساسية"، لكنه يستخدم ملفًا تنفيذيًا موقّعًا...