Advanced Search
Search Results
67 total results found
Was ist ein dateiloser (speicherinterner) Angriff?
Kurze Antwort: Ein dateiloser Angriff ist ein Angriff, bei dem niemals ein Programm auf die Festplatte geschrieben wird. Der Angreifer injiziert bösartigen Code direkt in den Speicher eines legitimen, vertrauenswürdigen Prozesses und baut dort seine Payload au...
Was ist Hacker-Automatisierung, und warum durchbricht sie traditionelle Verteidigungsmaßnahmen?
Kurze Antwort: Hacker-Automatisierung ist der Einsatz von Skripten, KI und robotischer Prozessautomatisierung, um jede Phase eines Angriffs mit Maschinengeschwindigkeit auszuführen. Ein automatisierter Angriff kann einen Rechner infiltrieren, Daten stehlen und...
Warum zielen automatisierte Angriffe auf jedem Computer auf dieselben Speicherorte ab?
Kurze Antwort: Angreifer wissen nichts über Ihre spezifische Umgebung, daher ist ihre Automatisierung so geschrieben, dass sie auf Speicherorte abzielt, die praktisch auf jedem Rechner existieren – Benutzerprofilordner, Laufwerksbuchstaben und Anwendungsdatenv...
Was ist ein Infostealer, und warum ist der Diebstahl von Sitzungstoken so gefährlich?
Kurze Antwort: Ein Infostealer ist Schadsoftware, die darauf ausgelegt ist, digitale Identitätsdaten – Passwörter, Sitzungstoken, API-Schlüssel und VPN-Anmeldedaten – abzugreifen und schnell zu exfiltrieren. Ein gestohlenes Sitzungstoken ist gefährlich, weil e...
Was sind Living-off-the-Land-(LotL)-Angriffe, und warum versagt Anwendungs-Whitelisting gegen sie?
Kurze Antwort: Living-off-the-Land-Angriffe nutzen Software, die bereits installiert und bereits vertrauenswürdig ist – Systemhilfsprogramme, Administrationstools, Browser – anstatt neue schädliche Dateien einzuschleusen. Anwendungs-Whitelisting versagt, weil ...
Was ist ein System32-DLL-In-Memory-Angriff?
Kurze Antwort: Es handelt sich um einen Angriff, der die zentralen Windows-Codebibliotheken (System32-DLLs) infiziert, während diese im Arbeitsspeicher ausgeführt werden. Da nahezu jede Anwendung und jedes Sicherheitstool zur Funktion auf diese Bibliotheken an...
Warum aktiviert sich Malware nicht immer in einer Sicherheitstest-Umgebung?
Kurze Antwort: Angreifer konzipieren Malware so, dass sie inaktiv bleibt, bis sie ein Validierungssignal von einem lebenden Command-and-Control-Server (C2) erhält, den sie kontrollieren. Bis eine Probe in eine Malware-Datenbank gelangt, hat sich die C2-Infrast...
A Cyber Crucible consegue impedir o movimento lateral de atacantes?
O mecanismo comportamental do produto e as metodologias de Zero Trust reúnem, de forma eficaz, evidências de movimento lateral. Isso pode ser evidência de movimento lateral de processo para processo na própria máquina, ou pode ser a descoberta do ponto de ...
A Whitelisting de Aplicações funciona?
O Que É a Whitelisting de Aplicações?A whitelisting de aplicações é um conceito no qual existe uma lista de programas autorizados a funcionar, e tudo o resto não tem permissão para funcionar.As tecnologias de whitelisting de aplicações mai...
O que é Application Whitelisting (Lista de Permissões de Aplicações)?
Introdução Tipos de Application Whitelisting - uma descrição não técnica A Autorização Óbvia e Incômoda (algo positivo) A Autorização Genérica (provavelmente não é algo positivo) A Autorização Genericamente Específica A Autorização Espe...
Como Posso Saber O Que Teria Sido Suspenso Não Fosse o Comportamento Personalizado
Os usuários podem ver quais respostas de extorsão teriam sido suspensas se um comportamento personalizado não existisse, acessando primeiro a página Respostas de Extorsão, encontrada na aba Operações na barra lateral.A coluna Excluído most...
Como Gerenciar Comportamentos Personalizados
Como Criar um Comportamento Personalizado Como Criar e Editar Comportamentos Personalizados Temporários Como Excluir Comportamentos Personalizados Como Copiar Comportamentos Personalizados para um Grupo Diferente Criando um Comportamento...
O que é um ataque sem arquivo (em memória)?
Resposta curta: Um ataque sem arquivo é aquele que nunca grava um programa em disco. O atacante injeta código malicioso diretamente na memória de um processo legítimo e confiável e constrói sua carga maliciosa (payload) ali. Como nenhum arquivo chega a ser cri...
O que é a automação de hackers e por que ela quebra as defesas tradicionais?
Resposta curta: A automação de hackers é o uso de scripts, IA e automação robótica de processos para executar todas as fases de um ataque à velocidade da máquina. Um ataque automatizado pode infiltrar-se numa máquina, roubar dados e eliminar as suas próprias f...
Por que os ataques automatizados visam os mesmos locais em todos os computadores?
Resposta curta: os atacantes não sabem nada sobre o seu ambiente específico, então a automação deles é escrita para locais que existem em praticamente todas as máquinas — pastas de perfil de usuário, letras de unidade e diretórios de dados de aplicativos. Essa...
O que é um infostealer, e por que o roubo de tokens de sessão é tão perigoso?
Resposta curta: Um infostealer é um malware criado para capturar material de identidade digital — senhas, tokens de sessão, chaves de API e credenciais VPN — e exfiltrá-lo rapidamente. Um token de sessão roubado é perigoso porque muitas vezes contorna completa...
O que são ataques Living-off-the-Land (LotL) e por que a listagem de aplicações permitidas (whitelisting) falha contra eles?
Resposta breve: Os ataques Living-off-the-Land utilizam software que já está instalado e já é confiável — utilitários do sistema, ferramentas administrativas, navegadores — em vez de introduzir novos ficheiros maliciosos. A listagem de aplicações permitidas (w...
O que é um ataque em memória a DLLs do System32?
Resposta curta: Trata-se de um ataque que infecta as bibliotecas de código essenciais do Windows (DLLs do System32) enquanto estas estão em execução na memória. Como praticamente todas as aplicações e ferramentas de segurança dependem dessas bibliotecas para f...