Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

1999 total results found

¿Cómo puedo gestionar las estrategias de actualización para grupos y agentes?

Lanzamientos y actualizaciones

Gestionar la configuración de actualización de grupo Gestionar la configuración de actualización de agentes Gestionar la configuración de actualización de grupoLos grupos tienen la actualización automática habilitada de forma predetermi...

Language
es
TranslatedFrom
165
Source
Releases & Updates

¿Qué significa "Actualización preparada"?

Lanzamientos y actualizaciones

Actualizar Cyber Crucible es un proceso automatizado, protegido y de varios pasos.La actualización requiere un reinicio para surtir efecto, una vez que se ha obtenido de los servidores de Cyber Crucible.Si bien algunas actualizaciones requ...

Language
es
TranslatedFrom
170
Source
Releases & Updates

¿Cyber Crucible requiere un reinicio para actualizarse?

Lanzamientos y actualizaciones

Sí, existen diversas protecciones de memoria, del sistema de archivos y del sistema operativo que el software de Cyber Crucible utiliza para protegerse contra intentos de manipulación o degradación de su rendimiento por parte de atacantes....

Language
es
TranslatedFrom
171
Source
Releases & Updates

¿Cyber Crucible actualizará varias versiones a la vez?

Lanzamientos y actualizaciones

Si bien la actualización de varias versiones rara vez puede necesitar múltiples actualizaciones, normalmente las actualizaciones se realizan todas de una sola vez, incluso si un agente tiene varias versiones de atraso respecto a la más rec...

Language
es
TranslatedFrom
173
Source
Releases & Updates

¿Cuál es su estrategia de actualización de software?

Lanzamientos y actualizaciones

El software de Cyber Crucible no depende de flujos continuos de actualizaciones de firmas, tratando de alcanzar a los atacantes.Aproximadamente una vez al mes, se publican nuevas funciones, mejoras en la metodología de confianza cero y mej...

Language
es
TranslatedFrom
179
Source
Releases & Updates

¿Puede Cyber Crucible detener el movimiento lateral del atacante?

Amenazas explicadas

El motor de comportamiento del producto y las metodologías de Zero Trust recopilan eficazmente evidencia de movimiento lateral. Esa evidencia puede ser de movimiento lateral de proceso a proceso en la propia máquina, o puede tratarse del descubrimiento del...

Language
es
TranslatedFrom
74
Source
Threats Explained

¿Funciona la lista blanca de aplicaciones?

Amenazas explicadas

¿Qué es la lista blanca de aplicaciones?La lista blanca de aplicaciones es un concepto en el que se dispone de una lista de programas a los que se les permite operar, y todo lo demás no puede funcionar.Las tecnologías de lista blanca de ap...

Language
es
TranslatedFrom
159
Source
Threats Explained

¿Qué es el listado blanco de aplicaciones (Application Whitelisting)?

Amenazas explicadas

Introducción Tipos de listado blanco de aplicaciones - una descripción no técnica El pase de pasillo obvio y engorroso (algo bueno) El pase de pasillo genérico (probablemente no es algo bueno) El pase de pasillo genéricamente específico...

Language
es
TranslatedFrom
160
Source
Threats Explained

¿Cómo Puedo Saber Qué se Habría Suspendido de no ser por el Comportamiento Personalizado?

Amenazas explicadas

Los usuarios pueden ver qué respuestas de extorsión se habrían suspendido si no existiera un comportamiento personalizado, dirigiéndose primero a la página de Respuestas de Extorsión, ubicada en la pestaña Operations de la barra lateral.La...

Language
es
TranslatedFrom
195
Source
Threats Explained

Cómo administrar comportamientos personalizados

Amenazas explicadas

Cómo crear un comportamiento personalizado Cómo crear y editar comportamientos personalizados temporales Cómo eliminar comportamientos personalizados Cómo copiar comportamientos personalizados a un grupo diferente Creación de un comporta...

Language
es
TranslatedFrom
202
Source
Threats Explained

¿Qué es un ataque sin archivos (en memoria)?

Amenazas explicadas

Respuesta breve: Un ataque sin archivos es aquel que nunca escribe un programa en el disco. El atacante inyecta código malicioso directamente en la memoria de un proceso legítimo y de confianza, y construye allí su carga útil (payload). Como nunca se crea ning...

Language
es
TranslatedFrom
311
Source
Threats Explained

¿Qué es la automatización de hackers y por qué anula las defensas tradicionales?

Amenazas explicadas

Respuesta breve: la automatización de hackers es el uso de scripts, IA y automatización robótica de procesos para ejecutar todas las etapas de un ataque a velocidad de máquina. Un ataque automatizado puede infiltrarse en una máquina, robar datos y eliminar sus...

Language
es
TranslatedFrom
312
Source
Threats Explained

¿Por qué los ataques automatizados apuntan a las mismas ubicaciones en cada computadora?

Amenazas explicadas

Respuesta breve: los atacantes no saben nada sobre su entorno específico, por lo que su automatización está escrita contra ubicaciones que existen prácticamente en todas las máquinas: carpetas de perfiles de usuario, letras de unidad y directorios de datos de ...

Language
es
TranslatedFrom
313
Source
Threats Explained

¿Qué es un infostealer y por qué el robo de tokens de sesión es tan peligroso?

Amenazas explicadas

Respuesta breve: Un infostealer es un malware diseñado para capturar material de identidad digital —contraseñas, tokens de sesión, claves de API y credenciales VPN— y exfiltrarlo rápidamente. Un token de sesión robado es peligroso porque a menudo evita por com...

Language
es
TranslatedFrom
314
Source
Threats Explained

¿Qué son los ataques de tipo Living-off-the-Land (LotL) y por qué falla la lista blanca de aplicaciones contra ellos?

Amenazas explicadas

Respuesta breve: Los ataques Living-off-the-Land utilizan software que ya está instalado y que ya es de confianza —utilidades del sistema, herramientas administrativas, navegadores— en lugar de introducir nuevos archivos maliciosos. La lista blanca de aplicaci...

Language
es
TranslatedFrom
315
Source
Threats Explained

¿Qué es un ataque en memoria a una DLL de System32?

Amenazas explicadas

Respuesta breve: Es un ataque que infecta las bibliotecas de código central de Windows (DLL de System32) mientras se están ejecutando en memoria. Dado que casi todas las aplicaciones y herramientas de seguridad dependen de esas bibliotecas para funcionar, comp...

Language
es
TranslatedFrom
316
Source
Threats Explained

¿Por qué el malware no siempre se activa en un laboratorio de pruebas de seguridad?

Amenazas explicadas

Respuesta breve: los atacantes diseñan el malware para que permanezca inactivo a menos que reciba una señal de validación de un servidor de comando y control (C2) en vivo que ellos controlan. Para cuando una muestra llega a una base de datos de malware, la inf...

Language
es
TranslatedFrom
317
Source
Threats Explained

¿Recopilan algún dato de identidad?

Identidad digital explicada

La respuesta corta es no, no lo hacemos.La respuesta más larga es, no, no lo hacemos, pero de dos maneras diferentes:Primero, nunca transmitimos contraseñas, cookies, tokens de oauth, ni ninguna otra cosa que pudiera considerarse dato de i...

Language
es
TranslatedFrom
183
Source
Digital Identity Explained