Advanced Search
Search Results
2388 total results found
06 mars 2024
Résumé de l'incident Une panne réseau survenue le 06/03/2024 a affecté l'accès à l'interface (front-end) du tableau de bordCyber Crucible ainsi que l'accès à la télémétrie via API. Ce problème a depuis été résolu au 07/03/2024. Cause première À 04h00 UTC le 06...
Comment puis-je gérer les stratégies de mise à jour pour les groupes et les agents ?
Gérer les paramètres de mise à jour des groupes Gérer les paramètres de mise à jour des agents Gérer les paramètres de mise à jour des groupesLes groupes ont la mise à jour automatique activée par défaut et les agents suivent les paramè...
Que signifie « Mise à jour préparée » ?
La mise à jour de Cyber Crucible est un processus automatisé, protégé et comportant plusieurs étapes.La mise à jour nécessite un redémarrage pour prendre effet, une fois récupérée depuis les serveurs de Cyber Crucible.Bien que certaines mi...
Cyber Crucible nécessite-t-il un redémarrage pour se mettre à jour ?
Oui, il existe diverses protections de la mémoire, du système de fichiers et du système d'exploitation que le logiciel Cyber Crucible exploite pour se protéger contre les tentatives d'altération ou de dégradation de ses performances par de...
Cyber Crucible mettra-t-il à jour plusieurs versions en une seule fois ?
Bien que la mise à jour de plusieurs versions puisse rarement nécessiter plusieurs mises à jour, les mises à jour sont normalement effectuées en une seule fois, même si un agent a plusieurs versions de retard par rapport à la plus récente....
Quelle est votre stratégie de mise à jour logicielle ?
Le logiciel de Cyber Crucible ne repose pas sur des flux continus de mises à jour de signatures, tentant de rattraper les attaquants.Environ une fois par mois, de nouvelles fonctionnalités, des améliorations de la méthodologie zero trust e...
Explication des menaces
Explications en langage clair des techniques d'attaque que Cyber Crucible est conçu pour arrêter - logiciels malveillants sans fichier, attaques en mémoire, automatisation par des pirates, infostealers et vol de jetons de session.
Cyber Crucible peut-il arrêter le mouvement latéral d'un attaquant ?
Le moteur comportemental du produit et les méthodologies Zero Trust permettent de recueillir efficacement des preuves de mouvement latéral. Il peut s’agir de preuves de mouvement latéral de processus à processus sur la machine elle-même, ou de la découvert...
L'application whitelisting fonctionne-t-elle ?
Qu'est-ce que l'Application Whitelisting ?L'application whitelisting est un concept dans lequel vous disposez d'une liste de programmes autorisés à fonctionner, et tout le reste n'est pas autorisé à fonctionner.Les technologies de liste bl...
Qu'est-ce que la mise en liste blanche des applications ?
Introduction Types de mise en liste blanche des applications - une description non technique Le laissez-passer évident et encombrant (une bonne chose) Le laissez-passer générique (probablement pas une bonne chose) Le laissez-passer géné...
Comment puis-je savoir ce qui aurait été suspendu sans le comportement personnalisé ?
Les utilisateurs peuvent voir quelles réponses à l'extorsion auraient été suspendues si un comportement personnalisé n'existait pas, en accédant d'abord à la page Réponses à l'extorsion, disponible sous l'onglet Opérations dans la barre la...
Comment gérer les comportements personnalisés
Comment créer un comportement personnalisé Comment créer et modifier des comportements personnalisés temporaires Comment supprimer des comportements personnalisés Comment copier des comportements personnalisés vers un autre groupe Créer ...
Qu'est-ce qu'une attaque sans fichier (en mémoire) ?
Réponse courte : Une attaque sans fichier est une attaque qui n'écrit jamais de programme sur le disque. L'attaquant injecte du code malveillant directement dans la mémoire d'un processus légitime et fiable, et y construit sa charge utile. Comme aucun fichier ...
Qu'est-ce que l'automatisation des pirates informatiques, et pourquoi met-elle en échec les défenses traditionnelles ?
Réponse courte : L'automatisation des pirates informatiques désigne l'utilisation de scripts, d'IA et d'automatisation robotisée des processus pour exécuter chaque étape d'une attaque à la vitesse machine. Une attaque automatisée peut infiltrer une machine, vo...
Pourquoi les attaques automatisées ciblent-elles les mêmes emplacements sur chaque ordinateur ?
Réponse courte : Les attaquants ne savent rien de votre environnement spécifique, c'est pourquoi leur automatisation est conçue pour cibler des emplacements qui existent sur pratiquement toutes les machines — les dossiers de profils utilisateurs, les lettres d...
Qu'est-ce qu'un infostealer, et pourquoi le vol de jetons de session est-il si dangereux ?
Réponse courte : Un infostealer est un logiciel malveillant conçu pour dérober des éléments d'identité numérique — mots de passe, jetons de session, clés API et identifiants VPN — et les exfiltrer rapidement. Un jeton de session volé est dangereux car il perme...
Que sont les attaques Living-off-the-Land (LotL), et pourquoi la liste blanche d'applications échoue-t-elle contre elles ?
Réponse courte : Les attaques Living-off-the-Land utilisent des logiciels déjà installés et déjà approuvés — utilitaires système, outils d'administration, navigateurs — plutôt que d'introduire de nouveaux fichiers malveillants. La liste blanche d'applications ...
Qu'est-ce qu'une attaque en mémoire visant une DLL System32 ?
Réponse brève : Il s'agit d'une attaque qui infecte les bibliothèques de code fondamentales de Windows (les DLL System32) pendant qu'elles sont en cours d'exécution en mémoire. Comme presque toutes les applications et tous les outils de sécurité dépendent de c...