Advanced Search
Search Results
67 total results found
Por que o malware nem sempre é ativado em um laboratório de testes de segurança?
Resposta curta: Os invasores projetam o malware para permanecer inativo, a menos que receba um sinal de validação de um servidor de comando e controle (C2) ativo que eles controlam. Quando uma amostra chega a um banco de dados de malware, a infraestrutura de C...
Cyber Crucible peut-il arrêter le mouvement latéral d'un attaquant ?
Le moteur comportemental du produit et les méthodologies Zero Trust permettent de recueillir efficacement des preuves de mouvement latéral. Il peut s’agir de preuves de mouvement latéral de processus à processus sur la machine elle-même, ou de la découvert...
L'application whitelisting fonctionne-t-elle ?
Qu'est-ce que l'Application Whitelisting ?L'application whitelisting est un concept dans lequel vous disposez d'une liste de programmes autorisés à fonctionner, et tout le reste n'est pas autorisé à fonctionner.Les technologies de liste bl...
Qu'est-ce que la mise en liste blanche des applications ?
Introduction Types de mise en liste blanche des applications - une description non technique Le laissez-passer évident et encombrant (une bonne chose) Le laissez-passer générique (probablement pas une bonne chose) Le laissez-passer géné...
Comment puis-je savoir ce qui aurait été suspendu sans le comportement personnalisé ?
Les utilisateurs peuvent voir quelles réponses à l'extorsion auraient été suspendues si un comportement personnalisé n'existait pas, en accédant d'abord à la page Réponses à l'extorsion, disponible sous l'onglet Opérations dans la barre la...
Comment gérer les comportements personnalisés
Comment créer un comportement personnalisé Comment créer et modifier des comportements personnalisés temporaires Comment supprimer des comportements personnalisés Comment copier des comportements personnalisés vers un autre groupe Créer ...
Qu'est-ce qu'une attaque sans fichier (en mémoire) ?
Réponse courte : Une attaque sans fichier est une attaque qui n'écrit jamais de programme sur le disque. L'attaquant injecte du code malveillant directement dans la mémoire d'un processus légitime et fiable, et y construit sa charge utile. Comme aucun fichier ...
Qu'est-ce que l'automatisation des pirates informatiques, et pourquoi met-elle en échec les défenses traditionnelles ?
Réponse courte : L'automatisation des pirates informatiques désigne l'utilisation de scripts, d'IA et d'automatisation robotisée des processus pour exécuter chaque étape d'une attaque à la vitesse machine. Une attaque automatisée peut infiltrer une machine, vo...
Pourquoi les attaques automatisées ciblent-elles les mêmes emplacements sur chaque ordinateur ?
Réponse courte : Les attaquants ne savent rien de votre environnement spécifique, c'est pourquoi leur automatisation est conçue pour cibler des emplacements qui existent sur pratiquement toutes les machines — les dossiers de profils utilisateurs, les lettres d...
Qu'est-ce qu'un infostealer, et pourquoi le vol de jetons de session est-il si dangereux ?
Réponse courte : Un infostealer est un logiciel malveillant conçu pour dérober des éléments d'identité numérique — mots de passe, jetons de session, clés API et identifiants VPN — et les exfiltrer rapidement. Un jeton de session volé est dangereux car il perme...
Que sont les attaques Living-off-the-Land (LotL), et pourquoi la liste blanche d'applications échoue-t-elle contre elles ?
Réponse courte : Les attaques Living-off-the-Land utilisent des logiciels déjà installés et déjà approuvés — utilitaires système, outils d'administration, navigateurs — plutôt que d'introduire de nouveaux fichiers malveillants. La liste blanche d'applications ...
Qu'est-ce qu'une attaque en mémoire visant une DLL System32 ?
Réponse brève : Il s'agit d'une attaque qui infecte les bibliothèques de code fondamentales de Windows (les DLL System32) pendant qu'elles sont en cours d'exécution en mémoire. Comme presque toutes les applications et tous les outils de sécurité dépendent de c...
Pourquoi un logiciel malveillant ne s'active-t-il pas toujours dans un laboratoire de test de sécurité ?
Réponse courte : les attaquants conçoivent les logiciels malveillants pour qu'ils restent dormants tant qu'ils ne reçoivent pas un signal de validation provenant d'un serveur de commande et de contrôle (C2) actif qu'ils contrôlent. Au moment où un échantillon ...