Advanced Search
Search Results
2388 total results found
Pourquoi un logiciel malveillant ne s'active-t-il pas toujours dans un laboratoire de test de sécurité ?
Réponse courte : les attaquants conçoivent les logiciels malveillants pour qu'ils restent dormants tant qu'ils ne reçoivent pas un signal de validation provenant d'un serveur de commande et de contrôle (C2) actif qu'ils contrôlent. Au moment où un échantillon ...
Explication de l'identité numérique
Ce que sont réellement les jetons de session, les jetons de rafraîchissement, les cookies, les clés API et les clés de portefeuille, pourquoi les attaquants les ciblent, et comment le moteur comportemental noyau de Cyber Crucible les protège sans jamais les li...
Collectez-vous des données d'identité ?
La réponse courte est non, nous ne le faisons pas.La réponse plus longue est, non, nous ne le faisons pas, mais de deux manières différentes :Premièrement, nous ne transmettons jamais de mots de passe, de cookies, de jetons oauth, ou quoi ...
En quoi cela diffère-t-il de la surveillance d’identité classique ?
La fonctionnalité de protection contre le vol d’identité numérique de Cyber Crucible est proactive et préventive. Elle empêche l’accès aux informations nécessaires pour mener des opérations de chantage, d’extorsion et de vol d’identité mod...
Quelles données d'identité sont protégées ?
Système d'exploitation Windows principalNTDS (Active Directory)Fonctionnalité en phase d'incubation qui continuera à être amélioréeIdentifiants de client VPNnoms d'utilisateurmots de passeauthentification par cléNavigateurs Webcookiesjeton...
Comment les données d'identité sont-elles protégées ?
Réponse courte : Cyber Crucible identifie les emplacements où sont stockées les données d'identité et protège ces emplacements au niveau du noyau (kernel). Lorsqu'un programme tente d'y accéder, son accès est tracé et analysé — sans que les mots de passe, jeto...
Quels portefeuilles de cryptomonnaies sont protégés ?
CoinomiArmory (« Bitcoin Armory »)ElectrumExodusGuarda
Que se passe-t-il lorsqu'un programme tente d'accéder à des données d'identité auxquelles il ne devrait pas avoir accès ?
Réponse courte : cela dépend du fait que le programme soit fiable et qu'il ait été compromis ou non. Une application légitime qui outrepasse simplement ses droits reçoit des données fictives ou se voit discrètement refuser l'accès. Une application inconnue ou ...
Qu'est-ce qu'un jeton de session, et pourquoi le vol de celui-ci est-il pire que le vol d'un mot de passe ?
Réponse courte : Un jeton de session est l'identifiant que votre navigateur ou votre application conserve après votre connexion, prouvant que vous êtes déjà authentifié. Voler un tel jeton est souvent pire que voler un mot de passe, car cela contourne générale...
Qu'est-ce qu'un jeton d'actualisation, et pourquoi sa perte est-elle particulièrement dommageable ?
Réponse courte : un jeton d'actualisation (refresh token) est un identifiant de longue durée utilisé pour obtenir silencieusement de nouveaux jetons d'accès sans que l'utilisateur ait à se reconnecter. C'est ce sur quoi repose la fonction « se souvenir de moi ...
Que sont les cookies de navigateur, et comment les attaquants en abusent-ils ?
Réponse courte : Les cookies sont de petites données qu'un site web stocke dans votre navigateur, et certains d'entre eux sont des cookies d'authentification qui vous maintiennent connecté. Les voler équivaut fonctionnellement à voler une session active — l'at...
Qu'est-ce qu'une clé API, et que se passe-t-il si elle est volée ?
Réponse courte : Une clé API est une chaîne secrète qui identifie et autorise un programme — plutôt qu'une personne — lorsqu'il fait appel à un service. Une clé volée permet à un attaquant d'effectuer des requêtes en se faisant passer pour votre application, s...
Où Windows stocke-t-il les mots de passe et les identifiants ?
Réponse courte : À plusieurs endroits prévisibles — le Gestionnaire d'identification Windows, les magasins de mots de passe des navigateurs, la configuration du client VPN et, sur les contrôleurs de domaine, la base de données Active Directory (NTDS). « Prévis...
Que sont les clés de portefeuille de cryptomonnaie, et pourquoi leur vol est-il irréversible ?
Réponse courte : Une clé de portefeuille est la clé cryptographique privée qui autorise les dépenses depuis une adresse de cryptomonnaie. Quiconque la détient contrôle les fonds. Le vol est effectivement irréversible car les transactions sur la blockchain ne p...
Qu'est-ce que l'authentification par clé, et pourquoi les clés volées offrent-elles un accès durable ?
Réponse courte : L'authentification par clé prouve l'identité au moyen d'une clé privée cryptographique plutôt que d'un mot de passe — utilisée par SSH, de nombreux VPN et les clients de transfert de fichiers. Une clé privée volée accorde un accès sans qu'aucu...
Pourquoi la protection des données d'identité nécessite-t-elle un accès au niveau du noyau ?
Réponse courte : Parce que le vol se produit dans l'espace entre le moment où un programme demande des données d'identification et celui où le système d'exploitation les délivre. Seule une défense opérant au niveau du noyau — en dessous des applications et des...
Comment se positionne Cyber Crucible
Réponses directes aux questions de comparaison et d'évaluation posées par les acheteurs - par rapport aux solutions EDR, XDR, MDR, antivirus, DLP et à la récupération basée sur les sauvegardes.
Cyber Crucible est-il un EDR, un XDR, un MDR ? Ou bien quelque chose d'autre, comme une IA agentique ?
Réponse courte : il présente des éléments à la fois d'EDR et de XDR, mais la question de la catégorie n'est pas la bonne. Ce qui compte, c'est où la décision est prise. La logique de réponse de Cyber Crucible s'exécute entièrement sur le poste de travail (endp...