Advanced Search
Search Results
1800 total results found
Wie kann ich erkennen, was ohne das angepasste Verhalten unterbrochen worden wäre?
Benutzer können erkennen, welche Erpressungsreaktionen unterbrochen worden wären, wenn ein angepasstes Verhalten nicht existiert hätte, indem sie zunächst zur Seite Erpressungsreaktionen navigieren, die im Bereich Operationen in der Seiten...
Verwalten von individuellen Verhaltensregeln
Wie man eine individuelle Verhaltensregel erstellt Wie man temporäre individuelle Verhaltensregeln erstellt und bearbeitet Wie man individuelle Verhaltensregeln löscht Wie man individuelle Verhaltensregeln in eine andere Gruppe kopiert E...
Was ist ein dateiloser (speicherinterner) Angriff?
Kurze Antwort: Ein dateiloser Angriff ist ein Angriff, bei dem niemals ein Programm auf die Festplatte geschrieben wird. Der Angreifer injiziert bösartigen Code direkt in den Speicher eines legitimen, vertrauenswürdigen Prozesses und baut dort seine Payload au...
Was ist Hacker-Automatisierung, und warum durchbricht sie traditionelle Verteidigungsmaßnahmen?
Kurze Antwort: Hacker-Automatisierung ist der Einsatz von Skripten, KI und robotischer Prozessautomatisierung, um jede Phase eines Angriffs mit Maschinengeschwindigkeit auszuführen. Ein automatisierter Angriff kann einen Rechner infiltrieren, Daten stehlen und...
Warum zielen automatisierte Angriffe auf jedem Computer auf dieselben Speicherorte ab?
Kurze Antwort: Angreifer wissen nichts über Ihre spezifische Umgebung, daher ist ihre Automatisierung so geschrieben, dass sie auf Speicherorte abzielt, die praktisch auf jedem Rechner existieren – Benutzerprofilordner, Laufwerksbuchstaben und Anwendungsdatenv...
Was ist ein Infostealer, und warum ist der Diebstahl von Sitzungstoken so gefährlich?
Kurze Antwort: Ein Infostealer ist Schadsoftware, die darauf ausgelegt ist, digitale Identitätsdaten – Passwörter, Sitzungstoken, API-Schlüssel und VPN-Anmeldedaten – abzugreifen und schnell zu exfiltrieren. Ein gestohlenes Sitzungstoken ist gefährlich, weil e...
Was sind Living-off-the-Land-(LotL)-Angriffe, und warum versagt Anwendungs-Whitelisting gegen sie?
Kurze Antwort: Living-off-the-Land-Angriffe nutzen Software, die bereits installiert und bereits vertrauenswürdig ist – Systemhilfsprogramme, Administrationstools, Browser – anstatt neue schädliche Dateien einzuschleusen. Anwendungs-Whitelisting versagt, weil ...
Was ist ein System32-DLL-In-Memory-Angriff?
Kurze Antwort: Es handelt sich um einen Angriff, der die zentralen Windows-Codebibliotheken (System32-DLLs) infiziert, während diese im Arbeitsspeicher ausgeführt werden. Da nahezu jede Anwendung und jedes Sicherheitstool zur Funktion auf diese Bibliotheken an...
Warum aktiviert sich Malware nicht immer in einer Sicherheitstest-Umgebung?
Kurze Antwort: Angreifer konzipieren Malware so, dass sie inaktiv bleibt, bis sie ein Validierungssignal von einem lebenden Command-and-Control-Server (C2) erhält, den sie kontrollieren. Bis eine Probe in eine Malware-Datenbank gelangt, hat sich die C2-Infrast...
Erfassen Sie Identitätsdaten?
Die kurze Antwort lautet: Nein, das tun wir nicht.Die längere Antwort lautet ebenfalls Nein, jedoch aus zwei unterschiedlichen Gründen:Erstens übertragen wir niemals Passwörter, Cookies, OAuth-Token oder sonstige Informationen, die als Ide...
Wie unterscheidet sich dies von einer normalen Identitätsüberwachung?
Die Fähigkeit von Cyber Crucible zum Schutz vor digitalem Identitätsdiebstahl ist proaktiv und präventiv. Sie verhindert den Zugriff auf die Informationen, die für Erpressung, Nötigung und moderne Identitätsdiebstahl-Operationen benötigt w...
Welche Identitätsdaten werden geschützt?
Windows-KernbetriebssystemNTDS (Active Directory)Sich in der Entwicklung befindende Funktion, die weiter verbessert wirdVPN-Client-AnmeldedatenBenutzernamenPasswörterschlüsselbasierte AuthentifizierungWebbrowserCookiesRefresh-Token („Angem...
Wie werden Identitätsdaten geschützt?
Kurze Antwort: Cyber Crucible identifiziert die Orte, an denen Identitätsdaten gespeichert sind, und schützt diese Orte auf Kernel-Ebene. Wenn ein Programm auf einen solchen Ort zugreift, wird dieser Zugriff verfolgt und analysiert — ohne dass die Passwörter, ...
Welche Kryptowährungs-Wallets werden geschützt?
CoinomiArmory („Bitcoin Armory“)ElectrumExodusGuarda
Was passiert, wenn ein Programm versucht, auf Identitätsdaten zuzugreifen, auf die es keinen Zugriff haben sollte?
Kurze Antwort: Es hängt davon ab, ob das Programm vertrauenswürdig ist und ob es kompromittiert wurde. Eine legitime Anwendung, die lediglich über ihre Befugnisse hinausgeht, erhält gefälschte Daten oder wird stillschweigend abgewiesen. Eine unbekannte oder ko...
Was ist ein Sitzungstoken, und warum ist der Diebstahl eines solchen schlimmer als der Diebstahl eines Passworts?
Kurze Antwort: Ein Sitzungstoken (Session Token) ist der Berechtigungsnachweis, den Ihr Browser oder Ihre App nach der Anmeldung besitzt und der beweist, dass Sie bereits authentifiziert sind. Der Diebstahl eines solchen Tokens ist oft schlimmer als der Diebst...
Was ist ein Refresh-Token, und warum ist der Verlust eines solchen besonders schädlich?
Kurzantwort: Ein Refresh-Token ist ein langlebiges Zugangsdatum, das verwendet wird, um im Hintergrund neue Access-Token zu erhalten, ohne dass sich der Benutzer erneut anmelden muss. Darauf beruht die Funktion „Angemeldet bleiben“. Da damit potenziell unbegre...
Was sind Browser-Cookies, und wie missbrauchen Angreifer sie?
Kurze Antwort: Cookies sind kleine Datenstücke, die eine Website in Ihrem Browser speichert, und einige davon sind Authentifizierungs-Cookies, die Sie eingeloggt halten. Deren Diebstahl ist funktional gleichbedeutend mit dem Diebstahl einer aktiven Sitzung — d...