Advanced Search
Search Results
55 total results found
Gestão de Licenças de Treinamento
Como Comprar Licenças de Treinamento Como Atribuir Licenças de Treinamento a Usuários Como Liberar Licenças de Treinamento de Usuários Como Ativar/Desativar o Modo de Treinamento Como Redefinir Meus Dados de Treinamento Como Comprar Lic...
Cenário de Treinamento - Injeção de DLL
Nome do GrupoDados de Treinamento - Injeção de Dll (Hive)CenárioNeste cenário de treinamento, executaremos uma carga útil de ransomware criptografada por meio de injeção de DLL em um MS Defender assinado. Uma DLL personalizada foi criada, da mesma forma que um...
Cenário de Treinamento - Ransomware Vanilla
Nome do GrupoDados de Treinamento - Ransomware Vanilla (Hive)CenárioNeste cenário de treinamento, executaremos uma carga útil de ransomware "vanilla", em execução como administrador sem nenhum exploit. Isso simula o exemplo básico de um usuário baixando malwar...
Cenário de Treinamento - Ransomware Assinado
Nome do GrupoDados de Treinamento - Ransomware Assinado (Hive)CenárioNeste cenário de treinamento, executaremos uma carga útil de ransomware, em execução como administrador, e com uma assinatura personalizada. Este cenário não é muito diferente da amostra ‘van...
Cenário de Treinamento - Enumeração de Dados
Nome do GrupoDados de Treinamento - Exfiltração via RAT (Quasar)CenárioNeste cenário de treinamento, executaremos um RAT na máquina vítima e o utilizaremos para enumerar os dados no disco, com o objetivo de exfiltrar arquivos.Embora este não seja um ataque de ...
Cenário de Treinamento - Injeção de Processo
Nome do GrupoDados de Treinamento - Injeção de Processo (Hive)CenárioNeste cenário de treinamento, executaremos uma carga útil de ransomware por meio de injeção de processo em um Svchost.exe já em execução. O Svchost em questão é uma operação normal do sistema...
Cenário de Treinamento - Modificação de Memória
Nome do GrupoDados de Treinamento - Process Hollowing SQL (Hive)CenárioNeste cenário de treinamento, executaremos uma carga útil de ransomware por meio de process hollowing, uma técnica de injeção/evasão em que um processo é iniciado e tem seu código executáve...
Cenário de Treinamento - Roubo de Identidade
Nome do GrupoDados de Treinamento - Roubo de Identidade (Redline)CenárioNeste cenário de treinamento, executaremos um malware do tipo “stealer” para realizar a primeira etapa de um ataque, o roubo de credenciais. Diferente do cenário de RAT, este não utiliza o...
Modification de la mémoire
Qu'est-ce que la modification de la mémoire ? La modification de la mémoire, telle que Cyber Crucible utilise ce terme, correspond au cas où les sections exécutables de la mémoire d'un processus ont été modifiées de manière anormale. L'exécution normale d'...
Techniques Mitre couvertes
Techniques MitreRésuméScénarios de formationT1037Un logiciel malveillant peut demander à Windows d'exécuter des scripts malveillants au démarrage ou lors de la connexion d'un utilisateur.T1055Injection de processus, généralement utilisée p...
Injection de processus
Qu'est-ce que l'injection de processus ?L'injection de processus se produit lorsqu'un processus A (potentiellement malveillant) force un processus B à exécuter des instructions qui ne font pas partie de son code. L'injection de processus c...
Gestion des licences de formation
Comment acheter des licences de formation Comment attribuer des licences de formation aux utilisateurs Comment libérer des licences de formation des utilisateurs Comment activer/désactiver le mode formation Comment réinitialiser mes donn...
Scénario de formation - Injection de DLL
Nom du groupeDonnées de formation - Injection de Dll (Hive)ScénarioDans ce scénario de formation, nous allons exécuter une charge utile de ransomware chiffrée via une injection de DLL dans un MS Defender signé. Une DLL personnalisée a été créée, comme le ferai...
Scénario de formation - Ransomware classique
Nom du groupeDonnées de formation - Ransomware classique (Hive)ScénarioDans ce scénario de formation, nous allons exécuter une charge utile de ransomware « classique », s'exécutant en tant qu'administrateur sans aucun exploit. Cela simule l'exemple de base d'u...
Scénario de formation - Ransomware signé
Nom du groupeDonnées de formation - Ransomware signé (Hive)ScénarioDans ce scénario de formation, nous allons exécuter une charge utile de ransomware, s'exécutant en tant qu'administrateur, et avec une signature personnalisée. Ce scénario n'est pas très différ...
Scénario de formation - Énumération de données
Nom du groupeTraining Data - RAT Exfil (Quasar)ScénarioDans ce scénario de formation, nous allons exécuter un RAT sur la machine victime, et l'utiliser pour énumérer les données présentes sur le disque, dans le but d'exfiltrer des fichiers.Bien qu'il ne s'agis...
Scénario d'entraînement - Injection de processus
Nom du groupeDonnées d'entraînement - Injection de processus (Hive)ScénarioDans ce scénario d'entraînement, nous allons exécuter une charge utile de rançongiciel via une injection de processus dans un Svchost.exe déjà en cours d'exécution. Le Svchost en questi...
Scénario de formation - Modification de mémoire
Nom du groupeDonnées de formation - SQL Process Hollowing (Hive)ScénarioDans ce scénario de formation, nous allons exécuter une charge utile de rançongiciel via le process hollowing, une technique d'injection / d'évasion où un processus est démarré puis voit s...