Advanced Search
Search Results
2388 total results found
06. März 2024
Zusammenfassung des Vorfalls Ein Netzwerkausfall am 6MAR2024 beeinträchtigte den Zugriff über das Frontend auf das Cyber CrucibleDashboard sowie den Telemetriezugriff über die API. Dieses Problem wurde inzwischen am 7MAR2024 behoben. Ursache Um 0400 UTC am 6MA...
Wie kann ich Update-Strategien für Gruppen und Agenten verwalten?
Gruppen-Update-Einstellungen verwalten Agenten-Update-Einstellungen verwalten Gruppen-Update-Einstellungen verwaltenBei Gruppen ist die automatische Aktualisierung standardmäßig aktiviert, und Agenten folgen standardmäßig den Update-Ein...
Was bedeutet "Update Staged"?
Das Aktualisieren von Cyber Crucible ist ein automatisierter, mehrstufiger, geschützter Prozess.Das Update erfordert einen Neustart, um wirksam zu werden, nachdem es von den Cyber Crucible-Servern abgerufen wurde.Während einige Updates von...
Erfordert ein Update von Cyber Crucible einen Neustart?
Ja, es gibt verschiedene Speicher-, Dateisystem- und Betriebssystemschutzmechanismen, die die Cyber Crucible-Software nutzt, um sich selbst vor Manipulation oder Leistungsbeeinträchtigung durch Angreifer zu schützen.Dies ist Teil des Zero-...
Aktualisiert Cyber Crucible mehrere Versionen auf einmal?
Auch wenn beim Aktualisieren mehrerer Versionen selten mehrere Updates erforderlich sind, werden Updates normalerweise alle auf einmal durchgeführt, selbst wenn ein Agent mehrere Versionen hinter der neuesten Version zurückliegt.Zum Beispi...
Wie sieht Ihre Software-Update-Strategie aus?
Die Software von Cyber Crucible ist nicht auf kontinuierliche Signatur-Updates angewiesen, um Angreifern hinterherzujagen.Etwa einmal pro Monat werden neue Funktionen, Erweiterungen der Zero-Trust-Methodik sowie Verbesserungen der Verhalte...
Erklärung der Bedrohungen
Verständliche Erklärungen der Angriffstechniken, gegen die Cyber Crucible entwickelt wurde – dateilose Malware, In-Memory-Angriffe, Hacker-Automatisierung, Infostealer und Diebstahl von Sitzungs-Token.
Kann Cyber Crucible die laterale Bewegung von Angreifern stoppen?
Die Verhaltensanalyse-Engine des Produkts und die Zero-Trust-Methoden sammeln effektiv Nachweise für laterale Bewegung. Dies können Nachweise für laterale Bewegung von Prozess zu Prozess auf dem Rechner selbst sein, oder es kann sich um die Entdeckung des ...
Funktioniert Application Whitelisting?
Was ist Application Whitelisting?Application Whitelisting ist ein Konzept, bei dem eine Liste von Programmen existiert, die ausgeführt werden dürfen, während alles andere nicht funktionieren darf.Die fortschrittlichsten Application-Whiteli...
Was ist Application Whitelisting?
Einführung Arten von Application Whitelisting - eine nicht-technische Beschreibung Der offensichtliche & umständliche Hallenausweis (eine gute Sache) Der generische Hallenausweis (wahrscheinlich keine gute Sache) Der generisch-spezifisc...
Wie kann ich erkennen, was ohne das angepasste Verhalten unterbrochen worden wäre?
Benutzer können erkennen, welche Erpressungsreaktionen unterbrochen worden wären, wenn ein angepasstes Verhalten nicht existiert hätte, indem sie zunächst zur Seite Erpressungsreaktionen navigieren, die im Bereich Operationen in der Seiten...
Verwalten von individuellen Verhaltensregeln
Wie man eine individuelle Verhaltensregel erstellt Wie man temporäre individuelle Verhaltensregeln erstellt und bearbeitet Wie man individuelle Verhaltensregeln löscht Wie man individuelle Verhaltensregeln in eine andere Gruppe kopiert E...
Was ist ein dateiloser (speicherinterner) Angriff?
Kurze Antwort: Ein dateiloser Angriff ist ein Angriff, bei dem niemals ein Programm auf die Festplatte geschrieben wird. Der Angreifer injiziert bösartigen Code direkt in den Speicher eines legitimen, vertrauenswürdigen Prozesses und baut dort seine Payload au...
Was ist Hacker-Automatisierung, und warum durchbricht sie traditionelle Verteidigungsmaßnahmen?
Kurze Antwort: Hacker-Automatisierung ist der Einsatz von Skripten, KI und robotischer Prozessautomatisierung, um jede Phase eines Angriffs mit Maschinengeschwindigkeit auszuführen. Ein automatisierter Angriff kann einen Rechner infiltrieren, Daten stehlen und...
Warum zielen automatisierte Angriffe auf jedem Computer auf dieselben Speicherorte ab?
Kurze Antwort: Angreifer wissen nichts über Ihre spezifische Umgebung, daher ist ihre Automatisierung so geschrieben, dass sie auf Speicherorte abzielt, die praktisch auf jedem Rechner existieren – Benutzerprofilordner, Laufwerksbuchstaben und Anwendungsdatenv...
Was ist ein Infostealer, und warum ist der Diebstahl von Sitzungstoken so gefährlich?
Kurze Antwort: Ein Infostealer ist Schadsoftware, die darauf ausgelegt ist, digitale Identitätsdaten – Passwörter, Sitzungstoken, API-Schlüssel und VPN-Anmeldedaten – abzugreifen und schnell zu exfiltrieren. Ein gestohlenes Sitzungstoken ist gefährlich, weil e...
Was sind Living-off-the-Land-(LotL)-Angriffe, und warum versagt Anwendungs-Whitelisting gegen sie?
Kurze Antwort: Living-off-the-Land-Angriffe nutzen Software, die bereits installiert und bereits vertrauenswürdig ist – Systemhilfsprogramme, Administrationstools, Browser – anstatt neue schädliche Dateien einzuschleusen. Anwendungs-Whitelisting versagt, weil ...
Was ist ein System32-DLL-In-Memory-Angriff?
Kurze Antwort: Es handelt sich um einen Angriff, der die zentralen Windows-Codebibliotheken (System32-DLLs) infiziert, während diese im Arbeitsspeicher ausgeführt werden. Da nahezu jede Anwendung und jedes Sicherheitstool zur Funktion auf diese Bibliotheken an...