Advanced Search
Search Results
1999 total results found
¿Por qué el ransomware se ha vuelto tan difícil de detener y de recuperar?
Respuesta breve: El ransomware ha evolucionado de un simple truco de hackeo a una operación criminal madura y con estructura empresarial que utiliza cifrado en capas y claves que desaparecen para hacer que la recuperación sea casi imposible sin pagar. Comprend...
¿Por qué el antivirus tradicional no puede detener los ataques de ransomware de día cero y sin archivos?
Respuesta breve: Las herramientas de seguridad basadas en firmas dependen del reconocimiento de patrones de ataque conocidos, pero los atacantes modernos prueban deliberadamente sus herramientas contra esas mismas defensas antes de implementarlas, y cada vez m...
¿Utilizarán los hackers más IA en los ataques de ransomware en 2025?
Respuesta breve: Sí. Se espera que los atacantes sigan ampliando su uso de la inteligencia artificial, especialmente los modelos de lenguaje de gran tamaño, para hacerse pasar por personas de confianza y manipular a las víctimas para que otorguen acceso o conf...
¿El uso de Cyber Crucible reduce el presupuesto general de seguridad de una empresa?
Respuesta breve: Cyber Crucible no está diseñado para reducir directamente su presupuesto de seguridad; en cambio, libera el tiempo y los recursos de personal que antes se dedicaban a la supervisión manual y a la persecución de falsos positivos, para que pueda...
¿Qué ataques evaden a las principales herramientas EDR, y cómo los detiene Cyber Crucible?
Respuesta breve: En las demostraciones grabadas a continuación, el ransomware común y los ataques en memoria eluden los principales productos de EDR/antivirus; luego Cyber Crucible detiene el mismo ataque antes de que se ejecute. Cada par muestra el ataque con...
تعديل الذاكرة
ما هو تعديل الذاكرة؟ تعديل الذاكرة، كما تستخدم Cyber Crucible هذا المصطلح، هو عندما تكون الأقسام القابلة للتنفيذ من ذاكرة عملية ما قد تم تعديلها بطرق غير طبيعية. التنفيذ العادي لعملية معينة، دون تدخل خارجي، لا يؤدي إلى حدوث هذه التعديلات – فهي منفصلة عن عم...
تقنيات Mitre المشمولة
تقنيات Mitreالملخصسيناريوهات التدريبT1037قد يوجّه البرنامج الخبيث نظام Windows لتنفيذ نصوص برمجية خبيثة عند الإقلاع أو عند تسجيل دخول المستخدم.T1055حقن العمليات، ويُستخدم عادةً لتشغيل شيفرة خبيثة داخل عملية مستهدفة مع السماح للعملية الأصلي...
حقن العمليات
ما هي حقن العمليات؟حقن العمليات هي عندما تُجبر عملية (ربما ضارة) أ، عملية ب على تنفيذ تعليمات ليست في الأصل جزءًا من كودها. لحقن العمليات العديد من التقنيات المختلفة، وأكثرها شيوعًا هو إنشاء خيط تنفيذ (thread) عن بُعد داخل العملية الضحية.غ...
إدارة تراخيص التدريب
كيفية شراء تراخيص التدريب كيفية تخصيص تراخيص التدريب للمستخدمين كيفية تحرير تراخيص التدريب من المستخدمين كيفية تشغيل/إيقاف وضع التدريب كيف يمكنني إعادة تعيين بيانات التدريب الخاصة بي كيفية شراء تراخيص التدريبيمكن للمستخدمين الانتقال إلى...
سيناريو تدريبي - حقن DLL
اسم المجموعةبيانات التدريب - حقن Dll (Hive)السيناريوفي هذا السيناريو التدريبي، سننفذ حمولة برمجية خبيثة (رانسوم وير) مشفرة عبر حقن DLL في برنامج MS Defender الموقّع رقميًا. تم إنشاء ملف DLL مخصص، كما قد يقوم مهاجم بإنشائه، والذي يقوم بفك تشفير ملف .log وهمي وت...
سيناريو تدريبي - برمجية الفدية العادية (Vanilla Ransomware)
اسم المجموعةبيانات التدريب - برمجية الفدية العادية (Hive)السيناريوفي هذا السيناريو التدريبي، سنقوم بتنفيذ حمولة برمجية فدية "عادية"، تعمل بصلاحيات المسؤول (admin) دون أي ثغرات استغلال. يحاكي هذا المثال الأساسي لمستخدم يقوم بتنزيل برمجية خبيثة عبر رابط تصيد احت...
سيناريو تدريبي - برمجية فدية موقّعة رقميًا
اسم المجموعةبيانات تدريبية - برمجية فدية موقّعة رقميًا (Hive)السيناريوفي هذا السيناريو التدريبي، سننفذ حمولة برمجية فدية، تعمل بصلاحيات المسؤول (admin)، وموقّعة بتوقيع مخصص. لا يختلف هذا السيناريو كثيرًا عن العينة "الأساسية"، لكنه يستخدم ملفًا تنفيذيًا موقّعًا...
سيناريو تدريبي - تعداد البيانات
اسم المجموعةبيانات تدريبية - استخراج بيانات عبر RAT (Quasar)السيناريوفي هذا السيناريو التدريبي، سنقوم بتشغيل RAT على جهاز الضحية، واستخدامه لتعداد البيانات الموجودة على القرص، بهدف استخراج الملفات.على الرغم من أن هذا ليس هجوم فدية، إلا أن السلوكيات التي يستخدم...
سيناريو تدريبي - حقن العمليات
اسم المجموعةبيانات التدريب - حقن العمليات (Hive)السيناريوفي هذا السيناريو التدريبي، سنقوم بتنفيذ حمولة برمجيات الفدية عبر حقن العمليات في عملية Svchost.exe قيد التشغيل بالفعل. عملية Svchost المعنية هي عملية تشغيل نظام عادية، تعمل منذ فترة طويلة، وموقّعة، وتعمل...
سيناريو تدريبي - تعديل الذاكرة
اسم المجموعةبيانات التدريب - تفريغ العمليات (Process Hollowing) لـ SQL (Hive)السيناريوفي هذا السيناريو التدريبي، سنقوم بتنفيذ حمولة برامج فدية عبر تقنية تفريغ العمليات (process hollowing)، وهي تقنية حقن / تهرب حيث يتم تشغيل عملية ما ثم يُعدَّل رمزها التنفيذي ل...
سيناريو تدريبي - سرقة الهوية
اسم المجموعةبيانات التدريب - سرقة الهوية (Redline)السيناريوفي هذا السيناريو التدريبي، سنقوم بتنفيذ برمجية خبيثة من نوع "السارقة" (stealer) لتنفيذ المرحلة الأولى من الهجوم، وهي سرقة بيانات الاعتماد. على عكس سيناريو RAT، لا يستخدم هذا السيناريو نفس السلوكيات الت...
كيفية تثبيت Cyber Crucible
تثبيت Cyber Crucible سهل وبسيط. قم بتسجيل الدخول إلى تطبيق الويب على https://dashboard.cybercrucible.com انتقل إلى صفحة العملاء (Agents)، وانقر على زر تنزيل العميل (Download Agent). بعد النقر على الزر، ستظهر النافذة المنبثقة التالية: اختر الم...
كيف يمكنني تحديد موقع سجلات التثبيت؟
تُخرج أدوات التثبيت من سطر الأوامر (CLI) بدون واجهة رسومية (Headless) حالتها وسجلاتها إلى كل من stdout وإلى ملف سجل، موجود في الدليل المحلي لملف exe الخاص بالمثبّت. بشكل افتراضي، عند استخدام نص برمجي مُعبأ مسبقًا، مثل نصوص ps1 أو bat التي ...