Advanced Search
Search Results
1999 total results found
¿Cómo puedo gestionar las estrategias de actualización para grupos y agentes?
Gestionar la configuración de actualización de grupo Gestionar la configuración de actualización de agentes Gestionar la configuración de actualización de grupoLos grupos tienen la actualización automática habilitada de forma predetermi...
¿Qué significa "Actualización preparada"?
Actualizar Cyber Crucible es un proceso automatizado, protegido y de varios pasos.La actualización requiere un reinicio para surtir efecto, una vez que se ha obtenido de los servidores de Cyber Crucible.Si bien algunas actualizaciones requ...
¿Cyber Crucible requiere un reinicio para actualizarse?
Sí, existen diversas protecciones de memoria, del sistema de archivos y del sistema operativo que el software de Cyber Crucible utiliza para protegerse contra intentos de manipulación o degradación de su rendimiento por parte de atacantes....
¿Cyber Crucible actualizará varias versiones a la vez?
Si bien la actualización de varias versiones rara vez puede necesitar múltiples actualizaciones, normalmente las actualizaciones se realizan todas de una sola vez, incluso si un agente tiene varias versiones de atraso respecto a la más rec...
¿Cuál es su estrategia de actualización de software?
El software de Cyber Crucible no depende de flujos continuos de actualizaciones de firmas, tratando de alcanzar a los atacantes.Aproximadamente una vez al mes, se publican nuevas funciones, mejoras en la metodología de confianza cero y mej...
¿Puede Cyber Crucible detener el movimiento lateral del atacante?
El motor de comportamiento del producto y las metodologías de Zero Trust recopilan eficazmente evidencia de movimiento lateral. Esa evidencia puede ser de movimiento lateral de proceso a proceso en la propia máquina, o puede tratarse del descubrimiento del...
¿Funciona la lista blanca de aplicaciones?
¿Qué es la lista blanca de aplicaciones?La lista blanca de aplicaciones es un concepto en el que se dispone de una lista de programas a los que se les permite operar, y todo lo demás no puede funcionar.Las tecnologías de lista blanca de ap...
¿Qué es el listado blanco de aplicaciones (Application Whitelisting)?
Introducción Tipos de listado blanco de aplicaciones - una descripción no técnica El pase de pasillo obvio y engorroso (algo bueno) El pase de pasillo genérico (probablemente no es algo bueno) El pase de pasillo genéricamente específico...
¿Cómo Puedo Saber Qué se Habría Suspendido de no ser por el Comportamiento Personalizado?
Los usuarios pueden ver qué respuestas de extorsión se habrían suspendido si no existiera un comportamiento personalizado, dirigiéndose primero a la página de Respuestas de Extorsión, ubicada en la pestaña Operations de la barra lateral.La...
Cómo administrar comportamientos personalizados
Cómo crear un comportamiento personalizado Cómo crear y editar comportamientos personalizados temporales Cómo eliminar comportamientos personalizados Cómo copiar comportamientos personalizados a un grupo diferente Creación de un comporta...
¿Qué es un ataque sin archivos (en memoria)?
Respuesta breve: Un ataque sin archivos es aquel que nunca escribe un programa en el disco. El atacante inyecta código malicioso directamente en la memoria de un proceso legítimo y de confianza, y construye allí su carga útil (payload). Como nunca se crea ning...
¿Qué es la automatización de hackers y por qué anula las defensas tradicionales?
Respuesta breve: la automatización de hackers es el uso de scripts, IA y automatización robótica de procesos para ejecutar todas las etapas de un ataque a velocidad de máquina. Un ataque automatizado puede infiltrarse en una máquina, robar datos y eliminar sus...
¿Por qué los ataques automatizados apuntan a las mismas ubicaciones en cada computadora?
Respuesta breve: los atacantes no saben nada sobre su entorno específico, por lo que su automatización está escrita contra ubicaciones que existen prácticamente en todas las máquinas: carpetas de perfiles de usuario, letras de unidad y directorios de datos de ...
¿Qué es un infostealer y por qué el robo de tokens de sesión es tan peligroso?
Respuesta breve: Un infostealer es un malware diseñado para capturar material de identidad digital —contraseñas, tokens de sesión, claves de API y credenciales VPN— y exfiltrarlo rápidamente. Un token de sesión robado es peligroso porque a menudo evita por com...
¿Qué son los ataques de tipo Living-off-the-Land (LotL) y por qué falla la lista blanca de aplicaciones contra ellos?
Respuesta breve: Los ataques Living-off-the-Land utilizan software que ya está instalado y que ya es de confianza —utilidades del sistema, herramientas administrativas, navegadores— en lugar de introducir nuevos archivos maliciosos. La lista blanca de aplicaci...
¿Qué es un ataque en memoria a una DLL de System32?
Respuesta breve: Es un ataque que infecta las bibliotecas de código central de Windows (DLL de System32) mientras se están ejecutando en memoria. Dado que casi todas las aplicaciones y herramientas de seguridad dependen de esas bibliotecas para funcionar, comp...
¿Por qué el malware no siempre se activa en un laboratorio de pruebas de seguridad?
Respuesta breve: los atacantes diseñan el malware para que permanezca inactivo a menos que reciba una señal de validación de un servidor de comando y control (C2) en vivo que ellos controlan. Para cuando una muestra llega a una base de datos de malware, la inf...
¿Recopilan algún dato de identidad?
La respuesta corta es no, no lo hacemos.La respuesta más larga es, no, no lo hacemos, pero de dos maneras diferentes:Primero, nunca transmitimos contraseñas, cookies, tokens de oauth, ni ninguna otra cosa que pudiera considerarse dato de i...