Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

67 total results found

Por que o malware nem sempre é ativado em um laboratório de testes de segurança?

Ameaças Explicadas

Resposta curta: Os invasores projetam o malware para permanecer inativo, a menos que receba um sinal de validação de um servidor de comando e controle (C2) ativo que eles controlam. Quando uma amostra chega a um banco de dados de malware, a infraestrutura de C...

Language
pt
TranslatedFrom
317
Source
Threats Explained

Cyber Crucible peut-il arrêter le mouvement latéral d'un attaquant ?

Explication des menaces

Le moteur comportemental du produit et les méthodologies Zero Trust permettent de recueillir efficacement des preuves de mouvement latéral. Il peut s’agir de preuves de mouvement latéral de processus à processus sur la machine elle-même, ou de la découvert...

Language
fr
TranslatedFrom
74
Source
Threats Explained

L'application whitelisting fonctionne-t-elle ?

Explication des menaces

Qu'est-ce que l'Application Whitelisting ?L'application whitelisting est un concept dans lequel vous disposez d'une liste de programmes autorisés à fonctionner, et tout le reste n'est pas autorisé à fonctionner.Les technologies de liste bl...

Language
fr
TranslatedFrom
159
Source
Threats Explained

Qu'est-ce que la mise en liste blanche des applications ?

Explication des menaces

Introduction Types de mise en liste blanche des applications - une description non technique Le laissez-passer évident et encombrant (une bonne chose) Le laissez-passer générique (probablement pas une bonne chose) Le laissez-passer géné...

Language
fr
TranslatedFrom
160
Source
Threats Explained

Comment puis-je savoir ce qui aurait été suspendu sans le comportement personnalisé ?

Explication des menaces

Les utilisateurs peuvent voir quelles réponses à l'extorsion auraient été suspendues si un comportement personnalisé n'existait pas, en accédant d'abord à la page Réponses à l'extorsion, disponible sous l'onglet Opérations dans la barre la...

Language
fr
TranslatedFrom
195
Source
Threats Explained

Comment gérer les comportements personnalisés

Explication des menaces

Comment créer un comportement personnalisé Comment créer et modifier des comportements personnalisés temporaires Comment supprimer des comportements personnalisés Comment copier des comportements personnalisés vers un autre groupe Créer ...

Language
fr
TranslatedFrom
202
Source
Threats Explained

Qu'est-ce qu'une attaque sans fichier (en mémoire) ?

Explication des menaces

Réponse courte : Une attaque sans fichier est une attaque qui n'écrit jamais de programme sur le disque. L'attaquant injecte du code malveillant directement dans la mémoire d'un processus légitime et fiable, et y construit sa charge utile. Comme aucun fichier ...

Language
fr
TranslatedFrom
311
Source
Threats Explained

Qu'est-ce que l'automatisation des pirates informatiques, et pourquoi met-elle en échec les défenses traditionnelles ?

Explication des menaces

Réponse courte : L'automatisation des pirates informatiques désigne l'utilisation de scripts, d'IA et d'automatisation robotisée des processus pour exécuter chaque étape d'une attaque à la vitesse machine. Une attaque automatisée peut infiltrer une machine, vo...

Language
fr
TranslatedFrom
312
Source
Threats Explained

Pourquoi les attaques automatisées ciblent-elles les mêmes emplacements sur chaque ordinateur ?

Explication des menaces

Réponse courte : Les attaquants ne savent rien de votre environnement spécifique, c'est pourquoi leur automatisation est conçue pour cibler des emplacements qui existent sur pratiquement toutes les machines — les dossiers de profils utilisateurs, les lettres d...

Language
fr
TranslatedFrom
313
Source
Threats Explained

Qu'est-ce qu'un infostealer, et pourquoi le vol de jetons de session est-il si dangereux ?

Explication des menaces

Réponse courte : Un infostealer est un logiciel malveillant conçu pour dérober des éléments d'identité numérique — mots de passe, jetons de session, clés API et identifiants VPN — et les exfiltrer rapidement. Un jeton de session volé est dangereux car il perme...

Language
fr
TranslatedFrom
314
Source
Threats Explained

Que sont les attaques Living-off-the-Land (LotL), et pourquoi la liste blanche d'applications échoue-t-elle contre elles ?

Explication des menaces

Réponse courte : Les attaques Living-off-the-Land utilisent des logiciels déjà installés et déjà approuvés — utilitaires système, outils d'administration, navigateurs — plutôt que d'introduire de nouveaux fichiers malveillants. La liste blanche d'applications ...

Language
fr
TranslatedFrom
315
Source
Threats Explained

Qu'est-ce qu'une attaque en mémoire visant une DLL System32 ?

Explication des menaces

Réponse brève : Il s'agit d'une attaque qui infecte les bibliothèques de code fondamentales de Windows (les DLL System32) pendant qu'elles sont en cours d'exécution en mémoire. Comme presque toutes les applications et tous les outils de sécurité dépendent de c...

Language
fr
TranslatedFrom
316
Source
Threats Explained

Pourquoi un logiciel malveillant ne s'active-t-il pas toujours dans un laboratoire de test de sécurité ?

Explication des menaces

Réponse courte : les attaquants conçoivent les logiciels malveillants pour qu'ils restent dormants tant qu'ils ne reçoivent pas un signal de validation provenant d'un serveur de commande et de contrôle (C2) actif qu'ils contrôlent. Au moment où un échantillon ...

Language
fr
TranslatedFrom
317
Source
Threats Explained