Advanced Search
Search Results
1800 total results found
لماذا لا يستطيع برنامج مكافحة الفيروسات التقليدي إيقاف هجمات الفدية من نوع "يوم الصفر" وغير الملفية؟
إجابة موجزة: تعتمد أدوات الأمان القائمة على التوقيعات على التعرف على أنماط الهجوم المعروفة، لكن المهاجمين المعاصرين يختبرون أدواتهم عمدًا ضد هذه الدفاعات ذاتها قبل نشرها، ويتجنبون بشكل متزايد إسقاط ملفات قابلة للاكتشاف على الإطلاق. هذا المزيج من التهديدات المت...
هل سيستخدم القراصنة الذكاء الاصطناعي بشكل أكبر في هجمات الفدية عام 2025؟
الإجابة المختصرة: نعم. من المتوقع أن يستمر المهاجمون في توسيع استخدامهم للذكاء الاصطناعي، وخاصة نماذج اللغة الكبيرة، لانتحال شخصية أفراد موثوقين والتلاعب بالضحايا لدفعهم إلى منح الوصول أو الثقة. لماذا أصبح الذكاء الاصطناعي أداة مفضلة لدى القراصنة أصبحت نتائج ا...
هل يؤدي استخدام Cyber Crucible إلى خفض الميزانية الأمنية الإجمالية للشركة؟
إجابة موجزة: لم يُصمَّم Cyber Crucible لتقليص ميزانيتك الأمنية بشكل مباشر؛ بل إنه يُحرِّر الوقت والموارد البشرية التي كانت تُخصَّص سابقًا للمراقبة اليدوية وملاحقة الإنذارات الكاذبة، مما يتيح لك إعادة توجيه هذه القدرة نحو الثغرات الأمنية التي لم تكن قادرًا على ...
ما هي الهجمات التي تتجاوز أدوات EDR الرائدة، وكيف توقفها Cyber Crucible؟
إجابة موجزة: في العروض التوضيحية المسجلة أدناه، تتمكن هجمات برامج الفدية الشائعة والهجمات التي تعمل في الذاكرة من الإفلات من منتجات EDR/مكافحة الفيروسات الرائدة — ثم يقوم Cyber Crucible بإيقاف الهجوم نفسه قبل تنفيذه. يوضح كل زوج من العروض الهجوم مع وبدون تثبيت...
Speichermodifikation
Was ist Speichermodifikation? Speichermodifikation ist, wie Cyber Crucible den Begriff verwendet, der Zustand, wenn die ausführbaren Speicherbereiche eines Prozesses auf ungewöhnliche Weise verändert wurden. Die normale Ausführung eines gegebenen Prozesses...
Abgedeckte Mitre-Techniken
Mitre-TechnikenZusammenfassungTrainingsszenarienT1037Malware kann Windows anweisen, bösartige Skripte beim Start oder bei der Anmeldung eines Benutzers auszuführen.T1055Prozessinjektion, üblicherweise verwendet, um bösartigen Code in einem...
Prozessinjektion
Was sind Prozessinjektionen?Prozessinjektionen liegen vor, wenn ein (möglicherweise bösartiger) Prozess A einen Prozess B dazu zwingt, Anweisungen auszuführen, die andernfalls nicht Teil seines Codes wären. Für Prozessinjektionen gibt es v...
Verwaltung von Schulungslizenzen
Wie man Schulungslizenzen erwirbt Wie man Schulungslizenzen Benutzern zuweist Wie man Schulungslizenzen von Benutzern freigibt Wie man den Schulungsmodus ein-/ausschaltet Wie setze ich meine Schulungsdaten zurück Wie man Schulungslizenz...
Trainingsszenario – DLL-Injektion
GruppennameTrainingsdaten - Dll Injection (Hive)SzenarioIn diesem Trainingsszenario führen wir eine verschlüsselte Ransomware-Payload mittels DLL-Injektion in einen signierten MS Defender aus. Es wurde eine benutzerdefinierte DLL erstellt, so wie sie ein Angre...
Trainingsszenario - Vanilla Ransomware
GruppennameTrainingsdaten - Vanilla Ransomware (Hive)SzenarioIn diesem Trainingsszenario führen wir eine „vanilla“ Ransomware-Payload aus, die als Administrator läuft, ohne jegliche Exploits. Dies simuliert das grundlegende Beispiel eines Benutzers, der Malwar...
Trainingsszenario - Signierte Ransomware
GruppennameTrainingsdaten - Signierte Ransomware (Hive)SzenarioIn diesem Trainingsszenario führen wir eine Ransomware-Payload aus, die als Administrator läuft und eine benutzerdefinierte Signatur verwendet. Dieses Szenario unterscheidet sich nicht sonderlich v...
Trainingsszenario – Datenenumeration
GruppennameTrainingsdaten - RAT-Exfiltration (Quasar)SzenarioIn diesem Trainingsszenario führen wir einen RAT auf der Opfermaschine aus und nutzen ihn, um die Daten auf der Festplatte zu enumerieren, mit dem Ziel, Dateien zu exfiltrieren.Auch wenn es sich hier...
Trainingsszenario - Prozessinjektion
GruppennameTrainingsdaten - Prozessinjektion (Hive)SzenarioIn diesem Trainingsszenario führen wir eine Ransomware-Payload mittels Prozessinjektion in einen bereits laufenden Svchost.exe-Prozess aus. Der betreffende Svchost ist ein normaler Systemvorgang, läuft...
Trainingsszenario - Speichermodifikation
GruppennameTrainingsdaten - Process Hollowing SQL (Hive)SzenarioIn diesem Trainingsszenario führen wir eine Ransomware-Payload mittels Process Hollowing aus, einer Injektions-/Umgehungstechnik, bei der ein Prozess gestartet und dessen ausführbarer Code so modi...
Trainingsszenario – Identitätsdiebstahl
GruppennameTrainingsdaten - Identitätsdiebstahl (Redline)SzenarioIn diesem Trainingsszenario führen wir ein Stück „Stealer“-Malware aus, um die erste Phase eines Angriffs, den Diebstahl von Zugangsdaten, durchzuführen. Im Gegensatz zum RAT-Szenario verwendet d...
Wie installiert man Cyber Crucible
BODY: Die Installation von Cyber Crucible ist unkompliziert. Melden Sie sich bei der Webanwendung unter https://dashboard.cybercrucible.com an Gehen Sie zur Seite „Agents“ und klicken Sie auf die Schaltfläche „Agent herunterladen“. Nachdem Sie auf d...
Wie finde ich Installationsprotokolle?
Headless-CLI-Installationsprogramme geben ihren Status und ihre Protokolle sowohl an stdout als auch an eine Protokolldatei aus, die sich im lokalen Verzeichnis der Installer-exe befindet. Bei Verwendung eines vorgefertigten Skripts, wie z...
Installer erzwungen an AD-Domäne verteilen
In manchen instabilen Umgebungen, insbesondere bei der Wiederherstellung nach einem kürzlichen Angriff oder Ausfall, sind normale RMM- und/oder SCCM-Bereitstellungen möglicherweise keine Option. Hier finden Sie ein Skript, das als Vorlage ...