Advanced Search
Search Results
80 total results found
ما هو التوثيق القائم على المفاتيح، ولماذا تمنح المفاتيح المسروقة وصولًا دائمًا؟
إجابة موجزة: يثبت التوثيق القائم على المفاتيح الهوية باستخدام مفتاح خاص تشفيري بدلاً من كلمة المرور — وهو أسلوب تستخدمه SSH، والعديد من شبكات VPN، وعملاء نقل الملفات. يمنح المفتاح الخاص المسروق إمكانية الوصول دون الحاجة إلى أي كلمة مرور أو طلب مصادقة متعددة ال...
لماذا تتطلب حماية بيانات الهوية وصولاً على مستوى النواة؟
إجابة موجزة: لأن السرقة تحدث في المساحة الفاصلة بين طلب أحد البرامج لبيانات بيانات الاعتماد وتسليم نظام التشغيل لها. فقط دفاعٌ يعمل على مستوى النواة — أسفل التطبيقات والمكتبات التي يمكن للمهاجم التلاعب بها — يستطيع رؤية ذلك الطلب، والحكم على نيته، وإيقافه في ا...
Erfassen Sie Identitätsdaten?
Die kurze Antwort lautet: Nein, das tun wir nicht.Die längere Antwort lautet ebenfalls Nein, jedoch aus zwei unterschiedlichen Gründen:Erstens übertragen wir niemals Passwörter, Cookies, OAuth-Token oder sonstige Informationen, die als Ide...
Wie unterscheidet sich dies von einer normalen Identitätsüberwachung?
Die Fähigkeit von Cyber Crucible zum Schutz vor digitalem Identitätsdiebstahl ist proaktiv und präventiv. Sie verhindert den Zugriff auf die Informationen, die für Erpressung, Nötigung und moderne Identitätsdiebstahl-Operationen benötigt w...
Welche Identitätsdaten werden geschützt?
Windows-KernbetriebssystemNTDS (Active Directory)Sich in der Entwicklung befindende Funktion, die weiter verbessert wirdVPN-Client-AnmeldedatenBenutzernamenPasswörterschlüsselbasierte AuthentifizierungWebbrowserCookiesRefresh-Token („Angem...
Wie werden Identitätsdaten geschützt?
Kurze Antwort: Cyber Crucible identifiziert die Orte, an denen Identitätsdaten gespeichert sind, und schützt diese Orte auf Kernel-Ebene. Wenn ein Programm auf einen solchen Ort zugreift, wird dieser Zugriff verfolgt und analysiert — ohne dass die Passwörter, ...
Welche Kryptowährungs-Wallets werden geschützt?
CoinomiArmory („Bitcoin Armory“)ElectrumExodusGuarda
Was passiert, wenn ein Programm versucht, auf Identitätsdaten zuzugreifen, auf die es keinen Zugriff haben sollte?
Kurze Antwort: Es hängt davon ab, ob das Programm vertrauenswürdig ist und ob es kompromittiert wurde. Eine legitime Anwendung, die lediglich über ihre Befugnisse hinausgeht, erhält gefälschte Daten oder wird stillschweigend abgewiesen. Eine unbekannte oder ko...
Was ist ein Sitzungstoken, und warum ist der Diebstahl eines solchen schlimmer als der Diebstahl eines Passworts?
Kurze Antwort: Ein Sitzungstoken (Session Token) ist der Berechtigungsnachweis, den Ihr Browser oder Ihre App nach der Anmeldung besitzt und der beweist, dass Sie bereits authentifiziert sind. Der Diebstahl eines solchen Tokens ist oft schlimmer als der Diebst...
Was ist ein Refresh-Token, und warum ist der Verlust eines solchen besonders schädlich?
Kurzantwort: Ein Refresh-Token ist ein langlebiges Zugangsdatum, das verwendet wird, um im Hintergrund neue Access-Token zu erhalten, ohne dass sich der Benutzer erneut anmelden muss. Darauf beruht die Funktion „Angemeldet bleiben“. Da damit potenziell unbegre...
Was sind Browser-Cookies, und wie missbrauchen Angreifer sie?
Kurze Antwort: Cookies sind kleine Datenstücke, die eine Website in Ihrem Browser speichert, und einige davon sind Authentifizierungs-Cookies, die Sie eingeloggt halten. Deren Diebstahl ist funktional gleichbedeutend mit dem Diebstahl einer aktiven Sitzung — d...
Was ist ein API-Schlüssel, und was passiert, wenn er gestohlen wird?
Kurzantwort: Ein API-Schlüssel ist eine geheime Zeichenfolge, die ein Programm – und nicht eine Person – identifiziert und autorisiert, wenn es einen Dienst aufruft. Ein gestohlener Schlüssel ermöglicht es einem Angreifer, Anfragen im Namen Ihrer Anwendung zu ...
Wo speichert Windows Passwörter und Anmeldeinformationen?
Kurze Antwort: An mehreren vorhersehbaren Orten – im Windows-Anmeldeinformationsverwaltung (Credential Manager), in den Passwortspeichern der Browser, in der VPN-Client-Konfiguration und, auf Domänencontrollern, in der Active-Directory-Datenbank (NTDS). „Vorhe...
Was sind Kryptowährungs-Wallet-Schlüssel, und warum ist ihr Diebstahl unumkehrbar?
Kurze Antwort: Ein Wallet-Schlüssel ist der private kryptografische Schlüssel, der Ausgaben von einer Kryptowährungsadresse autorisiert. Wer ihn besitzt, kontrolliert die Gelder. Der Diebstahl ist praktisch unumkehrbar, da Blockchain-Transaktionen nicht rückgä...
Was ist schlüsselbasierte Authentifizierung, und warum verschaffen gestohlene Schlüssel dauerhaften Zugriff?
Kurzantwort: Schlüsselbasierte Authentifizierung weist die Identität mittels eines kryptografischen privaten Schlüssels statt eines Passworts nach — verwendet von SSH, vielen VPNs und Dateiübertragungs-Clients. Ein gestohlener privater Schlüssel gewährt Zugrif...
Warum erfordert der Schutz von Identitätsdaten Zugriff auf Kernel-Ebene?
Kurze Antwort: Weil der Diebstahl in dem Bereich zwischen der Anforderung von Anmeldedaten durch ein Programm und deren Bereitstellung durch das Betriebssystem stattfindet. Nur eine Verteidigung, die auf Kernel-Ebene arbeitet — unterhalb der Anwendungen und Bi...
Vocês coletam algum dado de identidade?
A resposta curta é não, não coletamos.A resposta mais longa é, não, não coletamos, mas de duas maneiras diferentes:Primeiro, nunca transmitimos senhas, cookies, tokens oauth, ou qualquer outra coisa que seria considerada dado de identidade...
Como Isso É Diferente do Monitoramento de Identidade Normal?
A capacidade de proteção contra roubo de identidade digital da Cyber Crucible é proativa e preventiva. Ela impede o acesso às informações necessárias para conduzir operações de chantagem, extorsão e roubo de identidade moderno.A proteção t...