Advanced Search
Search Results
67 total results found
¿Por qué el malware no siempre se activa en un laboratorio de pruebas de seguridad?
Respuesta breve: los atacantes diseñan el malware para que permanezca inactivo a menos que reciba una señal de validación de un servidor de comando y control (C2) en vivo que ellos controlan. Para cuando una muestra llega a una base de datos de malware, la inf...
هل يمكن لـ Cyber Crucible إيقاف الحركة الجانبية للمهاجم؟
يقوم محرك السلوك الخاص بالمنتج ومنهجيات Zero Trust بجمع الأدلة على الحركة الجانبية بفعالية. يمكن أن يكون ذلك دليلاً على الحركة الجانبية من عملية إلى أخرى على الجهاز نفسه، أو يمكن أن يكون اكتشافًا لنقطة دخول المهاجم إلى النظام من نظام بعيد، أثناء إجراء تحلي...
هل تعمل القوائم البيضاء للتطبيقات؟
ما هي القائمة البيضاء للتطبيقات؟القائمة البيضاء للتطبيقات هي مفهوم يعني أن لديك قائمة بالبرامج المسموح لها بالعمل، وأي شيء آخر غير مسموح له بالعمل.ستجمع أكثر تقنيات القوائم البيضاء للتطبيقات تقدمًا نوعًا ما من منطق المصدر والوجهة. على سبيل...
ما هو الإدراج في القائمة البيضاء للتطبيقات؟
مقدمة أنواع الإدراج في القائمة البيضاء للتطبيقات - وصف غير تقني تصريح المرور الواضح والمرهق (أمر جيد) تصريح المرور العام (على الأرجح ليس أمرًا جيدًا) تصريح المرور العام المحدد تصريح المرور المحدد تحديدًا التطبيق المخترق بإيجاز - أسئلة...
كيف يمكنني معرفة ما كان سيتم تعليقه لولا وجود السلوك المخصص؟
يمكن للمستخدمين معرفة استجابات الابتزاز التي كانت ستُعلَّق في حال عدم وجود سلوك مخصص، وذلك بالانتقال أولاً إلى صفحة استجابات الابتزاز الموجودة ضمن علامة التبويب العمليات في الشريط الجانبي.يُظهر عمود "المستبعد" ما إذا كانت استجابة الابتزاز ...
كيفية إدارة السلوكيات المخصصة
كيفية إنشاء سلوك مخصص كيفية إنشاء وتعديل السلوكيات المخصصة المؤقتة كيفية حذف السلوكيات المخصصة كيفية نسخ السلوكيات المخصصة إلى مجموعة مختلفة إنشاء سلوك مخصص من صفحة الاستجابة للابتزاز يمكن العثور على صفحة السلوكيات المخصصة ضمن علامة الت...
ما هو الهجوم عديم الملفات (في الذاكرة)؟
إجابة موجزة: الهجوم عديم الملفات هو هجوم لا يقوم مطلقًا بكتابة برنامج على القرص الصلب. يقوم المهاجم بحقن شيفرة ضارة مباشرة في ذاكرة عملية شرعية وموثوقة، ويبني حمولته الخبيثة هناك. ونظرًا لعدم إنشاء أي ملف على الإطلاق، فإن أدوات الأمن التي تفحص الملفات — بما في...
ما هي أتمتة القرصنة، ولماذا تتغلب على وسائل الدفاع التقليدية؟
إجابة موجزة: أتمتة القرصنة هي استخدام النصوص البرمجية والذكاء الاصطناعي وأتمتة العمليات الروبوتية لتنفيذ كل مرحلة من مراحل الهجوم بسرعة الآلة. يمكن لهجوم مؤتمت أن يخترق جهازًا، ويسرق البيانات، ويحذف أدواته الموجودة في الذاكرة في غضون ثوانٍ — أسرع بكثير مما يمك...
لماذا تستهدف الهجمات الآلية نفس المواقع في كل حاسوب؟
إجابة موجزة: لا يعرف المهاجمون شيئًا عن بيئتك المحددة، لذا تُكتب برمجياتهم الآلية لاستهداف مواقع موجودة عمليًا في كل جهاز — مجلدات ملفات تعريف المستخدمين، وأحرف محركات الأقراص، ودلائل بيانات التطبيقات. هذا القابلية للتنبؤ نقطة ضعف يمكن للمدافعين استغلالها. الأ...
ما هو الفيروس السارق للمعلومات (infostealer)، ولماذا تُعد سرقة رمز الجلسة (session token) بهذا الخطر؟
إجابة موجزة: الفيروس السارق للمعلومات (infostealer) هو برمجية خبيثة مصممة للاستيلاء على مواد الهوية الرقمية — كلمات المرور، ورموز الجلسة (session tokens)، ومفاتيح واجهات برمجة التطبيقات (API keys)، وبيانات اعتماد الشبكة الافتراضية الخاصة (VPN) — وتسريبها بسرعة...
ما هي هجمات "العيش على أرض النظام" (Living-off-the-Land - LotL)، ولماذا تفشل القائمة البيضاء للتطبيقات في التصدي لها؟
إجابة موجزة: تستخدم هجمات "العيش على أرض النظام" برمجيات مثبتة بالفعل وموثوقة مسبقًا — مثل الأدوات النظامية وأدوات الإدارة والمتصفحات — بدلًا من إدخال ملفات ضارة جديدة. وتفشل القائمة البيضاء للتطبيقات لأن المهاجم يعمل داخل برامج تسمح بها القائمة البيضاء صراحةً...
ما هو هجوم System32 DLL في الذاكرة؟
إجابة موجزة: إنه هجوم يصيب مكتبات كود Windows الأساسية (System32 DLLs) أثناء تشغيلها في الذاكرة. ولأن كل تطبيق تقريبًا وكل أداة أمنية تعتمد على تلك المكتبات لتعمل، فإن اختراقها يمنح المهاجم سيطرة شبه كاملة على نقطة النهاية مع أثر ضئيل جدًا. لماذا يُعد هذا قمة ...
لماذا لا تُفعّل البرمجيات الخبيثة نفسها دائمًا في مختبر اختبار أمني؟
إجابة موجزة: يصمم المهاجمون البرمجيات الخبيثة لتبقى خاملة ما لم تتلقَّ إشارة تحقق من خادم قيادة وتحكم (C2) حي يسيطرون عليه. وبحلول الوقت الذي تصل فيه العينة إلى قاعدة بيانات البرمجيات الخبيثة، تكون بنية الـ C2 التحتية قد انتقلت عادةً إلى مكان آخر — لذا غالبًا ...
Kann Cyber Crucible die laterale Bewegung von Angreifern stoppen?
Die Verhaltensanalyse-Engine des Produkts und die Zero-Trust-Methoden sammeln effektiv Nachweise für laterale Bewegung. Dies können Nachweise für laterale Bewegung von Prozess zu Prozess auf dem Rechner selbst sein, oder es kann sich um die Entdeckung des ...
Funktioniert Application Whitelisting?
Was ist Application Whitelisting?Application Whitelisting ist ein Konzept, bei dem eine Liste von Programmen existiert, die ausgeführt werden dürfen, während alles andere nicht funktionieren darf.Die fortschrittlichsten Application-Whiteli...
Was ist Application Whitelisting?
Einführung Arten von Application Whitelisting - eine nicht-technische Beschreibung Der offensichtliche & umständliche Hallenausweis (eine gute Sache) Der generische Hallenausweis (wahrscheinlich keine gute Sache) Der generisch-spezifisc...
Wie kann ich erkennen, was ohne das angepasste Verhalten unterbrochen worden wäre?
Benutzer können erkennen, welche Erpressungsreaktionen unterbrochen worden wären, wenn ein angepasstes Verhalten nicht existiert hätte, indem sie zunächst zur Seite Erpressungsreaktionen navigieren, die im Bereich Operationen in der Seiten...
Verwalten von individuellen Verhaltensregeln
Wie man eine individuelle Verhaltensregel erstellt Wie man temporäre individuelle Verhaltensregeln erstellt und bearbeitet Wie man individuelle Verhaltensregeln löscht Wie man individuelle Verhaltensregeln in eine andere Gruppe kopiert E...