Advanced Search
Search Results
1800 total results found
ماذا يعني "تم تجهيز التحديث"؟
تحديث Cyber Crucible هو عملية آلية ومحمية ومتعددة الخطوات.يتطلب التحديث إعادة تشغيل الجهاز ليصبح نافذ المفعول، بعد استرجاعه من خوادم Cyber Crucible.بينما تتطلب بعض التحديثات خطوات متعددة انطلاقًا من إصدارات قديمة جدًا، يمكن للتحديثات أن تت...
هل يتطلب تحديث Cyber Crucible إعادة تشغيل الجهاز؟
نعم، هناك مجموعة متنوعة من حمايات الذاكرة ونظام الملفات ونظام التشغيل التي يستفيد منها برنامج Cyber Crucible لحماية نفسه من محاولات المهاجمين للعبث به أو تقليل أدائه.يُعد هذا جزءًا من تصميم منتج Cyber Crucible القائم على مبدأ انعدام الثقة ...
هل تقوم Cyber Crucible بتحديث إصدارات متعددة دفعة واحدة؟
على الرغم من أن تحديث إصدارات متعددة قد يتطلب في حالات نادرة تحديثات متعددة، إلا أن التحديثات تتم عادةً دفعة واحدة، حتى لو كان الوكيل متأخرًا بعدة إصدارات عن أحدث إصدار.على سبيل المثال، الوكلاء الموضحون أدناه قاموا أولاً بتنزيل الإصدار 4.4...
ما هي استراتيجيتكم لتحديث البرامج؟
لا تعتمد برمجيات Cyber Crucible على تدفقات مستمرة من تحديثات التوقيعات في محاولة لمواكبة المهاجمين.تُصدر تقريبًا مرة واحدة شهريًا ميزات جديدة، وتحسينات على منهجية الثقة المعدومة (zero trust)، وتحسينات على وحدة التحليل السلوكي.تخضع جميع إصد...
هل يمكن لـ Cyber Crucible إيقاف الحركة الجانبية للمهاجم؟
يقوم محرك السلوك الخاص بالمنتج ومنهجيات Zero Trust بجمع الأدلة على الحركة الجانبية بفعالية. يمكن أن يكون ذلك دليلاً على الحركة الجانبية من عملية إلى أخرى على الجهاز نفسه، أو يمكن أن يكون اكتشافًا لنقطة دخول المهاجم إلى النظام من نظام بعيد، أثناء إجراء تحلي...
هل تعمل القوائم البيضاء للتطبيقات؟
ما هي القائمة البيضاء للتطبيقات؟القائمة البيضاء للتطبيقات هي مفهوم يعني أن لديك قائمة بالبرامج المسموح لها بالعمل، وأي شيء آخر غير مسموح له بالعمل.ستجمع أكثر تقنيات القوائم البيضاء للتطبيقات تقدمًا نوعًا ما من منطق المصدر والوجهة. على سبيل...
ما هو الإدراج في القائمة البيضاء للتطبيقات؟
مقدمة أنواع الإدراج في القائمة البيضاء للتطبيقات - وصف غير تقني تصريح المرور الواضح والمرهق (أمر جيد) تصريح المرور العام (على الأرجح ليس أمرًا جيدًا) تصريح المرور العام المحدد تصريح المرور المحدد تحديدًا التطبيق المخترق بإيجاز - أسئلة...
كيف يمكنني معرفة ما كان سيتم تعليقه لولا وجود السلوك المخصص؟
يمكن للمستخدمين معرفة استجابات الابتزاز التي كانت ستُعلَّق في حال عدم وجود سلوك مخصص، وذلك بالانتقال أولاً إلى صفحة استجابات الابتزاز الموجودة ضمن علامة التبويب العمليات في الشريط الجانبي.يُظهر عمود "المستبعد" ما إذا كانت استجابة الابتزاز ...
كيفية إدارة السلوكيات المخصصة
كيفية إنشاء سلوك مخصص كيفية إنشاء وتعديل السلوكيات المخصصة المؤقتة كيفية حذف السلوكيات المخصصة كيفية نسخ السلوكيات المخصصة إلى مجموعة مختلفة إنشاء سلوك مخصص من صفحة الاستجابة للابتزاز يمكن العثور على صفحة السلوكيات المخصصة ضمن علامة الت...
ما هو الهجوم عديم الملفات (في الذاكرة)؟
إجابة موجزة: الهجوم عديم الملفات هو هجوم لا يقوم مطلقًا بكتابة برنامج على القرص الصلب. يقوم المهاجم بحقن شيفرة ضارة مباشرة في ذاكرة عملية شرعية وموثوقة، ويبني حمولته الخبيثة هناك. ونظرًا لعدم إنشاء أي ملف على الإطلاق، فإن أدوات الأمن التي تفحص الملفات — بما في...
ما هي أتمتة القرصنة، ولماذا تتغلب على وسائل الدفاع التقليدية؟
إجابة موجزة: أتمتة القرصنة هي استخدام النصوص البرمجية والذكاء الاصطناعي وأتمتة العمليات الروبوتية لتنفيذ كل مرحلة من مراحل الهجوم بسرعة الآلة. يمكن لهجوم مؤتمت أن يخترق جهازًا، ويسرق البيانات، ويحذف أدواته الموجودة في الذاكرة في غضون ثوانٍ — أسرع بكثير مما يمك...
لماذا تستهدف الهجمات الآلية نفس المواقع في كل حاسوب؟
إجابة موجزة: لا يعرف المهاجمون شيئًا عن بيئتك المحددة، لذا تُكتب برمجياتهم الآلية لاستهداف مواقع موجودة عمليًا في كل جهاز — مجلدات ملفات تعريف المستخدمين، وأحرف محركات الأقراص، ودلائل بيانات التطبيقات. هذا القابلية للتنبؤ نقطة ضعف يمكن للمدافعين استغلالها. الأ...
ما هو الفيروس السارق للمعلومات (infostealer)، ولماذا تُعد سرقة رمز الجلسة (session token) بهذا الخطر؟
إجابة موجزة: الفيروس السارق للمعلومات (infostealer) هو برمجية خبيثة مصممة للاستيلاء على مواد الهوية الرقمية — كلمات المرور، ورموز الجلسة (session tokens)، ومفاتيح واجهات برمجة التطبيقات (API keys)، وبيانات اعتماد الشبكة الافتراضية الخاصة (VPN) — وتسريبها بسرعة...
ما هي هجمات "العيش على أرض النظام" (Living-off-the-Land - LotL)، ولماذا تفشل القائمة البيضاء للتطبيقات في التصدي لها؟
إجابة موجزة: تستخدم هجمات "العيش على أرض النظام" برمجيات مثبتة بالفعل وموثوقة مسبقًا — مثل الأدوات النظامية وأدوات الإدارة والمتصفحات — بدلًا من إدخال ملفات ضارة جديدة. وتفشل القائمة البيضاء للتطبيقات لأن المهاجم يعمل داخل برامج تسمح بها القائمة البيضاء صراحةً...
ما هو هجوم System32 DLL في الذاكرة؟
إجابة موجزة: إنه هجوم يصيب مكتبات كود Windows الأساسية (System32 DLLs) أثناء تشغيلها في الذاكرة. ولأن كل تطبيق تقريبًا وكل أداة أمنية تعتمد على تلك المكتبات لتعمل، فإن اختراقها يمنح المهاجم سيطرة شبه كاملة على نقطة النهاية مع أثر ضئيل جدًا. لماذا يُعد هذا قمة ...
لماذا لا تُفعّل البرمجيات الخبيثة نفسها دائمًا في مختبر اختبار أمني؟
إجابة موجزة: يصمم المهاجمون البرمجيات الخبيثة لتبقى خاملة ما لم تتلقَّ إشارة تحقق من خادم قيادة وتحكم (C2) حي يسيطرون عليه. وبحلول الوقت الذي تصل فيه العينة إلى قاعدة بيانات البرمجيات الخبيثة، تكون بنية الـ C2 التحتية قد انتقلت عادةً إلى مكان آخر — لذا غالبًا ...
هل تجمعون أي بيانات هوية؟
الإجابة المختصرة هي لا، نحن لا نفعل ذلك.الإجابة الأطول هي، لا، نحن لا نفعل ذلك، ولكن بطريقتين مختلفتين:أولاً، نحن لا نقوم أبداً بنقل كلمات المرور، أو ملفات تعريف الارتباط (cookies)، أو رموز oauth، أو أي شيء آخر يمكن اعتباره بيانات هوية إلى...
كيف يختلف هذا عن المراقبة التقليدية للهوية؟
تتميز قدرة Cyber Crucible في مكافحة سرقة الهوية الرقمية بأنها استباقية ووقائية. فهي تمنع الوصول إلى المعلومات اللازمة لتنفيذ عمليات الابتزاز، والتهديد، وسرقة الهوية الحديثة.تتعامل الحماية التقليدية من سرقة الهوية مع كلمات المرور والبيانات ...