Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

67 total results found

¿Por qué el malware no siempre se activa en un laboratorio de pruebas de seguridad?

Amenazas explicadas

Respuesta breve: los atacantes diseñan el malware para que permanezca inactivo a menos que reciba una señal de validación de un servidor de comando y control (C2) en vivo que ellos controlan. Para cuando una muestra llega a una base de datos de malware, la inf...

Language
es
TranslatedFrom
317
Source
Threats Explained

هل يمكن لـ Cyber Crucible إيقاف الحركة الجانبية للمهاجم؟

شرح التهديدات

يقوم محرك السلوك الخاص بالمنتج ومنهجيات Zero Trust بجمع الأدلة على الحركة الجانبية بفعالية. يمكن أن يكون ذلك دليلاً على الحركة الجانبية من عملية إلى أخرى على الجهاز نفسه، أو يمكن أن يكون اكتشافًا لنقطة دخول المهاجم إلى النظام من نظام بعيد، أثناء إجراء تحلي...

Language
ar
TranslatedFrom
74
Source
Threats Explained

هل تعمل القوائم البيضاء للتطبيقات؟

شرح التهديدات

ما هي القائمة البيضاء للتطبيقات؟القائمة البيضاء للتطبيقات هي مفهوم يعني أن لديك قائمة بالبرامج المسموح لها بالعمل، وأي شيء آخر غير مسموح له بالعمل.ستجمع أكثر تقنيات القوائم البيضاء للتطبيقات تقدمًا نوعًا ما من منطق المصدر والوجهة. على سبيل...

Language
ar
TranslatedFrom
159
Source
Threats Explained

ما هو الإدراج في القائمة البيضاء للتطبيقات؟

شرح التهديدات

مقدمة أنواع الإدراج في القائمة البيضاء للتطبيقات - وصف غير تقني تصريح المرور الواضح والمرهق (أمر جيد) تصريح المرور العام (على الأرجح ليس أمرًا جيدًا) تصريح المرور العام المحدد تصريح المرور المحدد تحديدًا التطبيق المخترق بإيجاز - أسئلة...

Language
ar
TranslatedFrom
160
Source
Threats Explained

كيف يمكنني معرفة ما كان سيتم تعليقه لولا وجود السلوك المخصص؟

شرح التهديدات

يمكن للمستخدمين معرفة استجابات الابتزاز التي كانت ستُعلَّق في حال عدم وجود سلوك مخصص، وذلك بالانتقال أولاً إلى صفحة استجابات الابتزاز الموجودة ضمن علامة التبويب العمليات في الشريط الجانبي.يُظهر عمود "المستبعد" ما إذا كانت استجابة الابتزاز ...

Language
ar
TranslatedFrom
195
Source
Threats Explained

كيفية إدارة السلوكيات المخصصة

شرح التهديدات

كيفية إنشاء سلوك مخصص كيفية إنشاء وتعديل السلوكيات المخصصة المؤقتة كيفية حذف السلوكيات المخصصة كيفية نسخ السلوكيات المخصصة إلى مجموعة مختلفة إنشاء سلوك مخصص من صفحة الاستجابة للابتزاز يمكن العثور على صفحة السلوكيات المخصصة ضمن علامة الت...

Language
ar
TranslatedFrom
202
Source
Threats Explained

ما هو الهجوم عديم الملفات (في الذاكرة)؟

شرح التهديدات

إجابة موجزة: الهجوم عديم الملفات هو هجوم لا يقوم مطلقًا بكتابة برنامج على القرص الصلب. يقوم المهاجم بحقن شيفرة ضارة مباشرة في ذاكرة عملية شرعية وموثوقة، ويبني حمولته الخبيثة هناك. ونظرًا لعدم إنشاء أي ملف على الإطلاق، فإن أدوات الأمن التي تفحص الملفات — بما في...

Language
ar
TranslatedFrom
311
Source
Threats Explained

ما هي أتمتة القرصنة، ولماذا تتغلب على وسائل الدفاع التقليدية؟

شرح التهديدات

إجابة موجزة: أتمتة القرصنة هي استخدام النصوص البرمجية والذكاء الاصطناعي وأتمتة العمليات الروبوتية لتنفيذ كل مرحلة من مراحل الهجوم بسرعة الآلة. يمكن لهجوم مؤتمت أن يخترق جهازًا، ويسرق البيانات، ويحذف أدواته الموجودة في الذاكرة في غضون ثوانٍ — أسرع بكثير مما يمك...

Language
ar
TranslatedFrom
312
Source
Threats Explained

لماذا تستهدف الهجمات الآلية نفس المواقع في كل حاسوب؟

شرح التهديدات

إجابة موجزة: لا يعرف المهاجمون شيئًا عن بيئتك المحددة، لذا تُكتب برمجياتهم الآلية لاستهداف مواقع موجودة عمليًا في كل جهاز — مجلدات ملفات تعريف المستخدمين، وأحرف محركات الأقراص، ودلائل بيانات التطبيقات. هذا القابلية للتنبؤ نقطة ضعف يمكن للمدافعين استغلالها. الأ...

Language
ar
TranslatedFrom
313
Source
Threats Explained

ما هو الفيروس السارق للمعلومات (infostealer)، ولماذا تُعد سرقة رمز الجلسة (session token) بهذا الخطر؟

شرح التهديدات

إجابة موجزة: الفيروس السارق للمعلومات (infostealer) هو برمجية خبيثة مصممة للاستيلاء على مواد الهوية الرقمية — كلمات المرور، ورموز الجلسة (session tokens)، ومفاتيح واجهات برمجة التطبيقات (API keys)، وبيانات اعتماد الشبكة الافتراضية الخاصة (VPN) — وتسريبها بسرعة...

Language
ar
TranslatedFrom
314
Source
Threats Explained

ما هي هجمات "العيش على أرض النظام" (Living-off-the-Land - LotL)، ولماذا تفشل القائمة البيضاء للتطبيقات في التصدي لها؟

شرح التهديدات

إجابة موجزة: تستخدم هجمات "العيش على أرض النظام" برمجيات مثبتة بالفعل وموثوقة مسبقًا — مثل الأدوات النظامية وأدوات الإدارة والمتصفحات — بدلًا من إدخال ملفات ضارة جديدة. وتفشل القائمة البيضاء للتطبيقات لأن المهاجم يعمل داخل برامج تسمح بها القائمة البيضاء صراحةً...

Language
ar
TranslatedFrom
315
Source
Threats Explained

ما هو هجوم System32 DLL في الذاكرة؟

شرح التهديدات

إجابة موجزة: إنه هجوم يصيب مكتبات كود Windows الأساسية (System32 DLLs) أثناء تشغيلها في الذاكرة. ولأن كل تطبيق تقريبًا وكل أداة أمنية تعتمد على تلك المكتبات لتعمل، فإن اختراقها يمنح المهاجم سيطرة شبه كاملة على نقطة النهاية مع أثر ضئيل جدًا. لماذا يُعد هذا قمة ...

Language
ar
TranslatedFrom
316
Source
Threats Explained

لماذا لا تُفعّل البرمجيات الخبيثة نفسها دائمًا في مختبر اختبار أمني؟

شرح التهديدات

إجابة موجزة: يصمم المهاجمون البرمجيات الخبيثة لتبقى خاملة ما لم تتلقَّ إشارة تحقق من خادم قيادة وتحكم (C2) حي يسيطرون عليه. وبحلول الوقت الذي تصل فيه العينة إلى قاعدة بيانات البرمجيات الخبيثة، تكون بنية الـ C2 التحتية قد انتقلت عادةً إلى مكان آخر — لذا غالبًا ...

Language
ar
TranslatedFrom
317
Source
Threats Explained

Kann Cyber Crucible die laterale Bewegung von Angreifern stoppen?

Erklärung der Bedrohungen

Die Verhaltensanalyse-Engine des Produkts und die Zero-Trust-Methoden sammeln effektiv Nachweise für laterale Bewegung. Dies können Nachweise für laterale Bewegung von Prozess zu Prozess auf dem Rechner selbst sein, oder es kann sich um die Entdeckung des ...

Language
de
TranslatedFrom
74
Source
Threats Explained

Funktioniert Application Whitelisting?

Erklärung der Bedrohungen

Was ist Application Whitelisting?Application Whitelisting ist ein Konzept, bei dem eine Liste von Programmen existiert, die ausgeführt werden dürfen, während alles andere nicht funktionieren darf.Die fortschrittlichsten Application-Whiteli...

Language
de
TranslatedFrom
159
Source
Threats Explained

Was ist Application Whitelisting?

Erklärung der Bedrohungen

Einführung Arten von Application Whitelisting - eine nicht-technische Beschreibung Der offensichtliche & umständliche Hallenausweis (eine gute Sache) Der generische Hallenausweis (wahrscheinlich keine gute Sache) Der generisch-spezifisc...

Language
de
TranslatedFrom
160
Source
Threats Explained

Wie kann ich erkennen, was ohne das angepasste Verhalten unterbrochen worden wäre?

Erklärung der Bedrohungen

Benutzer können erkennen, welche Erpressungsreaktionen unterbrochen worden wären, wenn ein angepasstes Verhalten nicht existiert hätte, indem sie zunächst zur Seite Erpressungsreaktionen navigieren, die im Bereich Operationen in der Seiten...

Language
de
TranslatedFrom
195
Source
Threats Explained

Verwalten von individuellen Verhaltensregeln

Erklärung der Bedrohungen

Wie man eine individuelle Verhaltensregel erstellt Wie man temporäre individuelle Verhaltensregeln erstellt und bearbeitet Wie man individuelle Verhaltensregeln löscht Wie man individuelle Verhaltensregeln in eine andere Gruppe kopiert E...

Language
de
TranslatedFrom
202
Source
Threats Explained