Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

2388 total results found

06 mars 2024

Versions et mises à jour

Résumé de l'incident Une panne réseau survenue le 06/03/2024 a affecté l'accès à l'interface (front-end) du tableau de bordCyber Crucible ainsi que l'accès à la télémétrie via API. Ce problème a depuis été résolu au 07/03/2024. Cause première À 04h00 UTC le 06...

Language
fr
TranslatedFrom
157
Source
Releases & Updates

Comment puis-je gérer les stratégies de mise à jour pour les groupes et les agents ?

Versions et mises à jour

Gérer les paramètres de mise à jour des groupes Gérer les paramètres de mise à jour des agents Gérer les paramètres de mise à jour des groupesLes groupes ont la mise à jour automatique activée par défaut et les agents suivent les paramè...

Language
fr
TranslatedFrom
165
Source
Releases & Updates

Que signifie « Mise à jour préparée » ?

Versions et mises à jour

La mise à jour de Cyber Crucible est un processus automatisé, protégé et comportant plusieurs étapes.La mise à jour nécessite un redémarrage pour prendre effet, une fois récupérée depuis les serveurs de Cyber Crucible.Bien que certaines mi...

Language
fr
TranslatedFrom
170
Source
Releases & Updates

Cyber Crucible nécessite-t-il un redémarrage pour se mettre à jour ?

Versions et mises à jour

Oui, il existe diverses protections de la mémoire, du système de fichiers et du système d'exploitation que le logiciel Cyber Crucible exploite pour se protéger contre les tentatives d'altération ou de dégradation de ses performances par de...

Language
fr
TranslatedFrom
171
Source
Releases & Updates

Cyber Crucible mettra-t-il à jour plusieurs versions en une seule fois ?

Versions et mises à jour

Bien que la mise à jour de plusieurs versions puisse rarement nécessiter plusieurs mises à jour, les mises à jour sont normalement effectuées en une seule fois, même si un agent a plusieurs versions de retard par rapport à la plus récente....

Language
fr
TranslatedFrom
173
Source
Releases & Updates

Quelle est votre stratégie de mise à jour logicielle ?

Versions et mises à jour

Le logiciel de Cyber Crucible ne repose pas sur des flux continus de mises à jour de signatures, tentant de rattraper les attaquants.Environ une fois par mois, de nouvelles fonctionnalités, des améliorations de la méthodologie zero trust e...

Language
fr
TranslatedFrom
179
Source
Releases & Updates

Explication des menaces

Explications en langage clair des techniques d'attaque que Cyber Crucible est conçu pour arrêter - logiciels malveillants sans fichier, attaques en mémoire, automatisation par des pirates, infostealers et vol de jetons de session.

Cyber Crucible peut-il arrêter le mouvement latéral d'un attaquant ?

Explication des menaces

Le moteur comportemental du produit et les méthodologies Zero Trust permettent de recueillir efficacement des preuves de mouvement latéral. Il peut s’agir de preuves de mouvement latéral de processus à processus sur la machine elle-même, ou de la découvert...

Language
fr
TranslatedFrom
74
Source
Threats Explained

L'application whitelisting fonctionne-t-elle ?

Explication des menaces

Qu'est-ce que l'Application Whitelisting ?L'application whitelisting est un concept dans lequel vous disposez d'une liste de programmes autorisés à fonctionner, et tout le reste n'est pas autorisé à fonctionner.Les technologies de liste bl...

Language
fr
TranslatedFrom
159
Source
Threats Explained

Qu'est-ce que la mise en liste blanche des applications ?

Explication des menaces

Introduction Types de mise en liste blanche des applications - une description non technique Le laissez-passer évident et encombrant (une bonne chose) Le laissez-passer générique (probablement pas une bonne chose) Le laissez-passer géné...

Language
fr
TranslatedFrom
160
Source
Threats Explained

Comment puis-je savoir ce qui aurait été suspendu sans le comportement personnalisé ?

Explication des menaces

Les utilisateurs peuvent voir quelles réponses à l'extorsion auraient été suspendues si un comportement personnalisé n'existait pas, en accédant d'abord à la page Réponses à l'extorsion, disponible sous l'onglet Opérations dans la barre la...

Language
fr
TranslatedFrom
195
Source
Threats Explained

Comment gérer les comportements personnalisés

Explication des menaces

Comment créer un comportement personnalisé Comment créer et modifier des comportements personnalisés temporaires Comment supprimer des comportements personnalisés Comment copier des comportements personnalisés vers un autre groupe Créer ...

Language
fr
TranslatedFrom
202
Source
Threats Explained

Qu'est-ce qu'une attaque sans fichier (en mémoire) ?

Explication des menaces

Réponse courte : Une attaque sans fichier est une attaque qui n'écrit jamais de programme sur le disque. L'attaquant injecte du code malveillant directement dans la mémoire d'un processus légitime et fiable, et y construit sa charge utile. Comme aucun fichier ...

Language
fr
TranslatedFrom
311
Source
Threats Explained

Qu'est-ce que l'automatisation des pirates informatiques, et pourquoi met-elle en échec les défenses traditionnelles ?

Explication des menaces

Réponse courte : L'automatisation des pirates informatiques désigne l'utilisation de scripts, d'IA et d'automatisation robotisée des processus pour exécuter chaque étape d'une attaque à la vitesse machine. Une attaque automatisée peut infiltrer une machine, vo...

Language
fr
TranslatedFrom
312
Source
Threats Explained

Pourquoi les attaques automatisées ciblent-elles les mêmes emplacements sur chaque ordinateur ?

Explication des menaces

Réponse courte : Les attaquants ne savent rien de votre environnement spécifique, c'est pourquoi leur automatisation est conçue pour cibler des emplacements qui existent sur pratiquement toutes les machines — les dossiers de profils utilisateurs, les lettres d...

Language
fr
TranslatedFrom
313
Source
Threats Explained

Qu'est-ce qu'un infostealer, et pourquoi le vol de jetons de session est-il si dangereux ?

Explication des menaces

Réponse courte : Un infostealer est un logiciel malveillant conçu pour dérober des éléments d'identité numérique — mots de passe, jetons de session, clés API et identifiants VPN — et les exfiltrer rapidement. Un jeton de session volé est dangereux car il perme...

Language
fr
TranslatedFrom
314
Source
Threats Explained

Que sont les attaques Living-off-the-Land (LotL), et pourquoi la liste blanche d'applications échoue-t-elle contre elles ?

Explication des menaces

Réponse courte : Les attaques Living-off-the-Land utilisent des logiciels déjà installés et déjà approuvés — utilitaires système, outils d'administration, navigateurs — plutôt que d'introduire de nouveaux fichiers malveillants. La liste blanche d'applications ...

Language
fr
TranslatedFrom
315
Source
Threats Explained

Qu'est-ce qu'une attaque en mémoire visant une DLL System32 ?

Explication des menaces

Réponse brève : Il s'agit d'une attaque qui infecte les bibliothèques de code fondamentales de Windows (les DLL System32) pendant qu'elles sont en cours d'exécution en mémoire. Comme presque toutes les applications et tous les outils de sécurité dépendent de c...

Language
fr
TranslatedFrom
316
Source
Threats Explained