Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

55 total results found

سيناريو تدريبي - تعداد البيانات

معلومات تدريب Cyber Crucible سيناريوهات

اسم المجموعةبيانات تدريبية - استخراج بيانات عبر RAT (Quasar)السيناريوفي هذا السيناريو التدريبي، سنقوم بتشغيل RAT على جهاز الضحية، واستخدامه لتعداد البيانات الموجودة على القرص، بهدف استخراج الملفات.على الرغم من أن هذا ليس هجوم فدية، إلا أن السلوكيات التي يستخدم...

Language
ar
TranslatedFrom
227
Source
Cyber Crucible Training Info

سيناريو تدريبي - حقن العمليات

معلومات تدريب Cyber Crucible سيناريوهات

اسم المجموعةبيانات التدريب - حقن العمليات (Hive)السيناريوفي هذا السيناريو التدريبي، سنقوم بتنفيذ حمولة برمجيات الفدية عبر حقن العمليات في عملية Svchost.exe قيد التشغيل بالفعل. عملية Svchost المعنية هي عملية تشغيل نظام عادية، تعمل منذ فترة طويلة، وموقّعة، وتعمل...

Language
ar
TranslatedFrom
228
Source
Cyber Crucible Training Info

سيناريو تدريبي - تعديل الذاكرة

معلومات تدريب Cyber Crucible سيناريوهات

اسم المجموعةبيانات التدريب - تفريغ العمليات (Process Hollowing) لـ SQL (Hive)السيناريوفي هذا السيناريو التدريبي، سنقوم بتنفيذ حمولة برامج فدية عبر تقنية تفريغ العمليات (process hollowing)، وهي تقنية حقن / تهرب حيث يتم تشغيل عملية ما ثم يُعدَّل رمزها التنفيذي ل...

Language
ar
TranslatedFrom
229
Source
Cyber Crucible Training Info

سيناريو تدريبي - سرقة الهوية

معلومات تدريب Cyber Crucible سيناريوهات

اسم المجموعةبيانات التدريب - سرقة الهوية (Redline)السيناريوفي هذا السيناريو التدريبي، سنقوم بتنفيذ برمجية خبيثة من نوع "السارقة" (stealer) لتنفيذ المرحلة الأولى من الهجوم، وهي سرقة بيانات الاعتماد. على عكس سيناريو RAT، لا يستخدم هذا السيناريو نفس السلوكيات الت...

Language
ar
TranslatedFrom
230
Source
Cyber Crucible Training Info

Speichermodifikation

Cyber Crucible Schulungsinformationen

Was ist Speichermodifikation? Speichermodifikation ist, wie Cyber Crucible den Begriff verwendet, der Zustand, wenn die ausführbaren Speicherbereiche eines Prozesses auf ungewöhnliche Weise verändert wurden. Die normale Ausführung eines gegebenen Prozesses...

Language
de
TranslatedFrom
207
Source
Cyber Crucible Training Info

Abgedeckte Mitre-Techniken

Cyber Crucible Schulungsinformationen

Mitre-TechnikenZusammenfassungTrainingsszenarienT1037Malware kann Windows anweisen, bösartige Skripte beim Start oder bei der Anmeldung eines Benutzers auszuführen.T1055Prozessinjektion, üblicherweise verwendet, um bösartigen Code in einem...

Language
de
TranslatedFrom
209
Source
Cyber Crucible Training Info

Prozessinjektion

Cyber Crucible Schulungsinformationen

Was sind Prozessinjektionen?Prozessinjektionen liegen vor, wenn ein (möglicherweise bösartiger) Prozess A einen Prozess B dazu zwingt, Anweisungen auszuführen, die andernfalls nicht Teil seines Codes wären. Für Prozessinjektionen gibt es v...

Language
de
TranslatedFrom
211
Source
Cyber Crucible Training Info

Verwaltung von Schulungslizenzen

Cyber Crucible Schulungsinformationen

Wie man Schulungslizenzen erwirbt Wie man Schulungslizenzen Benutzern zuweist Wie man Schulungslizenzen von Benutzern freigibt Wie man den Schulungsmodus ein-/ausschaltet Wie setze ich meine Schulungsdaten zurück Wie man Schulungslizenz...

Language
de
TranslatedFrom
216
Source
Cyber Crucible Training Info

Trainingsszenario – DLL-Injektion

Cyber Crucible Schulungsinformationen Szenarien

GruppennameTrainingsdaten - Dll Injection (Hive)SzenarioIn diesem Trainingsszenario führen wir eine verschlüsselte Ransomware-Payload mittels DLL-Injektion in einen signierten MS Defender aus. Es wurde eine benutzerdefinierte DLL erstellt, so wie sie ein Angre...

Language
de
TranslatedFrom
224
Source
Cyber Crucible Training Info

Trainingsszenario - Vanilla Ransomware

Cyber Crucible Schulungsinformationen Szenarien

GruppennameTrainingsdaten - Vanilla Ransomware (Hive)SzenarioIn diesem Trainingsszenario führen wir eine „vanilla“ Ransomware-Payload aus, die als Administrator läuft, ohne jegliche Exploits. Dies simuliert das grundlegende Beispiel eines Benutzers, der Malwar...

Language
de
TranslatedFrom
225
Source
Cyber Crucible Training Info

Trainingsszenario - Signierte Ransomware

Cyber Crucible Schulungsinformationen Szenarien

GruppennameTrainingsdaten - Signierte Ransomware (Hive)SzenarioIn diesem Trainingsszenario führen wir eine Ransomware-Payload aus, die als Administrator läuft und eine benutzerdefinierte Signatur verwendet. Dieses Szenario unterscheidet sich nicht sonderlich v...

Language
de
TranslatedFrom
226
Source
Cyber Crucible Training Info

Trainingsszenario – Datenenumeration

Cyber Crucible Schulungsinformationen Szenarien

GruppennameTrainingsdaten - RAT-Exfiltration (Quasar)SzenarioIn diesem Trainingsszenario führen wir einen RAT auf der Opfermaschine aus und nutzen ihn, um die Daten auf der Festplatte zu enumerieren, mit dem Ziel, Dateien zu exfiltrieren.Auch wenn es sich hier...

Language
de
TranslatedFrom
227
Source
Cyber Crucible Training Info

Trainingsszenario - Prozessinjektion

Cyber Crucible Schulungsinformationen Szenarien

GruppennameTrainingsdaten - Prozessinjektion (Hive)SzenarioIn diesem Trainingsszenario führen wir eine Ransomware-Payload mittels Prozessinjektion in einen bereits laufenden Svchost.exe-Prozess aus. Der betreffende Svchost ist ein normaler Systemvorgang, läuft...

Language
de
TranslatedFrom
228
Source
Cyber Crucible Training Info

Trainingsszenario - Speichermodifikation

Cyber Crucible Schulungsinformationen Szenarien

GruppennameTrainingsdaten - Process Hollowing SQL (Hive)SzenarioIn diesem Trainingsszenario führen wir eine Ransomware-Payload mittels Process Hollowing aus, einer Injektions-/Umgehungstechnik, bei der ein Prozess gestartet und dessen ausführbarer Code so modi...

Language
de
TranslatedFrom
229
Source
Cyber Crucible Training Info

Trainingsszenario – Identitätsdiebstahl

Cyber Crucible Schulungsinformationen Szenarien

GruppennameTrainingsdaten - Identitätsdiebstahl (Redline)SzenarioIn diesem Trainingsszenario führen wir ein Stück „Stealer“-Malware aus, um die erste Phase eines Angriffs, den Diebstahl von Zugangsdaten, durchzuführen. Im Gegensatz zum RAT-Szenario verwendet d...

Language
de
TranslatedFrom
230
Source
Cyber Crucible Training Info

Modificação de Memória

Informações de Treinamento da Cyber Cru...

O que é modificação de memória? Modificação de memória, como a Cyber Crucible utiliza o termo, ocorre quando as seções executáveis da memória de um processo foram modificadas de formas anormais. A execução normal de um determinado processo, sem interferênc...

Language
pt
TranslatedFrom
207
Source
Cyber Crucible Training Info

Técnicas Mitre Abordadas

Informações de Treinamento da Cyber Cru...

Técnicas MitreResumoCenários de TreinamentoT1037Malware pode instruir o Windows a executar scripts maliciosos na inicialização ou quando um usuário efetua login.T1055Injeção de processo, geralmente usada para executar código malicioso em u...

Language
pt
TranslatedFrom
209
Source
Cyber Crucible Training Info

Injeção de Processo

Informações de Treinamento da Cyber Cru...

O que são injeções de processo?Injeções de processo ocorrem quando um processo A (potencialmente malicioso) força um processo B a executar instruções que de outra forma não fazem parte do seu código. A injeção de processo possui muitas téc...

Language
pt
TranslatedFrom
211
Source
Cyber Crucible Training Info