Advanced Search
Search Results
2388 total results found
¿Por qué el malware no siempre se activa en un laboratorio de pruebas de seguridad?
Respuesta breve: los atacantes diseñan el malware para que permanezca inactivo a menos que reciba una señal de validación de un servidor de comando y control (C2) en vivo que ellos controlan. Para cuando una muestra llega a una base de datos de malware, la inf...
Identidad digital explicada
Qué son realmente los tokens de sesión, los tokens de actualización, las cookies, las claves de API y las claves de monedero, por qué los atacantes los tienen como objetivo, y cómo el motor de comportamiento a nivel de kernel de Cyber Crucible los protege sin ...
¿Recopilan algún dato de identidad?
La respuesta corta es no, no lo hacemos.La respuesta más larga es, no, no lo hacemos, pero de dos maneras diferentes:Primero, nunca transmitimos contraseñas, cookies, tokens de oauth, ni ninguna otra cosa que pudiera considerarse dato de i...
¿En Qué Se Diferencia Esto del Monitoreo de Identidad Normal?
La capacidad de Cyber Crucible frente al robo de identidad digital es proactiva y preventiva. Impide el acceso a la información necesaria para llevar a cabo operaciones de chantaje, extorsión y robo de identidad moderno.La protección tradi...
¿Qué datos de identidad se protegen?
Sistema operativo Windows principalNTDS (Active Directory)Función en fase de incubación que continuará mejorandoCredenciales de cliente VPNnombres de usuariocontraseñasautenticación basada en clavesNavegadores webcookiestokens de actualiza...
¿Cómo se protegen los datos de identidad?
Respuesta breve: Cyber Crucible identifica las ubicaciones donde se almacenan los datos de identidad y protege esas ubicaciones a nivel de kernel. Cuando un programa intenta acceder a una de ellas, su acceso se rastrea y se analiza, sin que las contraseñas, to...
¿Qué carteras de criptomonedas están protegidas?
CoinomiArmory (“Bitcoin Armory”)ElectrumExodusGuarda
¿Qué ocurre cuando un programa intenta acceder a datos de identidad que no debería?
Respuesta breve: Depende de si el programa es de confianza y de si ha sido comprometido. A una aplicación legítima que simplemente se excede en sus permisos se le entregan datos falsos o se le deniega el acceso discretamente. Una aplicación desconocida o compr...
¿Qué es un token de sesión y por qué robarlo es peor que robar una contraseña?
Respuesta breve: Un token de sesión es la credencial que tu navegador o aplicación conserva después de iniciar sesión, y que demuestra que ya estás autenticado. Robar uno suele ser peor que robar una contraseña porque normalmente evita tanto la contraseña como...
¿Qué es un token de actualización (refresh token) y por qué su pérdida es especialmente perjudicial?
Respuesta breve: Un token de actualización (refresh token) es una credencial de larga duración que se usa para obtener silenciosamente nuevos tokens de acceso sin que el usuario tenga que iniciar sesión de nuevo. Es en lo que se basa la opción "recordarme". De...
¿Qué son las cookies del navegador y cómo las explotan los atacantes?
Respuesta breve: Las cookies son pequeños fragmentos de datos que un sitio web almacena en su navegador, y algunas de ellas son cookies de autenticación que mantienen su sesión iniciada. Robar esas es funcionalmente equivalente a robar una sesión activa: el at...
¿Qué es una clave de API y qué ocurre si es robada?
Respuesta breve: Una clave de API es una cadena secreta que identifica y autoriza a un programa —en lugar de a una persona— cuando llama a un servicio. Una clave robada permite a un atacante realizar solicitudes en nombre de su aplicación, a menudo sin interac...
¿Dónde almacena Windows las contraseñas y las credenciales?
Respuesta breve: En varios lugares predecibles: el Administrador de credenciales de Windows, los almacenes de contraseñas del navegador, la configuración del cliente VPN y, en los controladores de dominio, la base de datos de Active Directory (NTDS). "Predecib...
¿Qué son las claves de las carteras de criptomonedas y por qué su robo es irreversible?
Respuesta breve: una clave de cartera es la clave criptográfica privada que autoriza el gasto desde una dirección de criptomoneda. Quien la posea controla los fondos. El robo es prácticamente irreversible porque las transacciones en blockchain no se pueden rev...
¿Qué es la autenticación basada en claves y por qué las claves robadas otorgan acceso duradero?
Respuesta breve: La autenticación basada en claves demuestra la identidad mediante una clave privada criptográfica en lugar de una contraseña, y es utilizada por SSH, muchas VPN y clientes de transferencia de archivos. Una clave privada robada otorga acceso si...
¿Por qué la protección de los datos de identidad requiere acceso a nivel de kernel?
Respuesta breve: Porque el robo ocurre en el espacio entre el momento en que un programa solicita datos de credenciales y el momento en que el sistema operativo los entrega. Solo una defensa que opera en el kernel —por debajo de las aplicaciones y bibliotecas ...
Cómo se compara Cyber Crucible
Respuestas directas a las preguntas de comparación y evaluación que hacen los compradores: frente a EDR, XDR, MDR, antivirus, DLP y recuperación basada en copias de seguridad.
¿Es Cyber Crucible un EDR, XDR, MDR? ¿O algo distinto, como Agentic AI?
Respuesta breve: Tiene elementos tanto de EDR como de XDR, pero la pregunta sobre la categoría no es la correcta. Lo que importa es dónde se toma la decisión. La lógica de respuesta de Cyber Crucible se ejecuta enteramente en el endpoint, utilizando únicamente...