Advanced Search
Search Results
1800 total results found
Por que a Cyber Crucible utiliza IA em vez de uma equipe humana de SOC para conter ransomware?
Resposta curta: A Cyber Crucible foi construída como um sistema totalmente automatizado desde o primeiro dia, porque os ataques de ransomware se desenrolam muito mais rápido do que qualquer equipe de segurança humana consegue reagir, e a inteligência artificia...
Por que as equipas de segurança recebem milhares de alertas por dia e como podem lidar com isso?
Resposta breve: A sobrecarga de alertas não surgiu da noite para o dia — acumulou-se gradualmente à medida que os atacantes se tornaram mais automatizados e evasivos, transformando sinais de alerta antes claros em indícios ténues e ambíguos que exigem um profu...
Por que o roubo de credenciais e de identidade é mais perigoso do que a criptografia de ransomware?
Resposta curta: A criptografia de ransomware é a etapa visível e final de um ataque, mas o dano real muitas vezes ocorre antes e passa despercebido, quando os atacantes coletam automaticamente senhas, tokens de sessão, chaves e carteiras de criptomoedas. A Cyb...
Por que o ransomware se tornou tão difícil de impedir e de recuperar?
Resposta curta: O ransomware evoluiu de um simples truque de hacking para uma operação criminosa madura e semelhante a um negócio, que utiliza criptografia em camadas e chaves que desaparecem para tornar a recuperação quase impossível sem pagamento. Compreende...
Por que o antivírus tradicional não consegue impedir ataques de ransomware zero-day e sem arquivo (fileless)?
Resposta curta: As ferramentas de segurança baseadas em assinaturas dependem do reconhecimento de padrões de ataque conhecidos, mas os atacantes modernos testam deliberadamente suas ferramentas contra essas mesmas defesas antes de implantá-las e, cada vez mais...
Os hackers usarão mais IA em ataques de ransomware em 2025?
Resposta curta: Sim. Espera-se que os invasores continuem a expandir o uso de inteligência artificial, especialmente modelos de linguagem de grande escala, para se passar por indivíduos confiáveis e manipular vítimas a conceder acesso ou confiança. Por Que a I...
O uso da Cyber Crucible reduz o orçamento geral de segurança de uma empresa?
Resposta curta: a Cyber Crucible não foi projetada para reduzir diretamente o seu orçamento de segurança; em vez disso, ela libera o tempo e os recursos de equipe que antes eram gastos com monitoramento manual e com a análise de falsos positivos, permitindo re...
Quais ataques contornam as principais ferramentas de EDR e como a Cyber Crucible os impede?
Resposta rápida: Nas demonstrações gravadas abaixo, ataques comuns de ransomware e ataques em memória (in-memory) escapam dos principais produtos de EDR/antivírus — e então o Cyber Crucible interrompe o mesmo ataque antes que ele seja executado. Cada par mostr...
Modification de la mémoire
Qu'est-ce que la modification de la mémoire ? La modification de la mémoire, telle que Cyber Crucible utilise ce terme, correspond au cas où les sections exécutables de la mémoire d'un processus ont été modifiées de manière anormale. L'exécution normale d'...
Techniques Mitre couvertes
Techniques MitreRésuméScénarios de formationT1037Un logiciel malveillant peut demander à Windows d'exécuter des scripts malveillants au démarrage ou lors de la connexion d'un utilisateur.T1055Injection de processus, généralement utilisée p...
Injection de processus
Qu'est-ce que l'injection de processus ?L'injection de processus se produit lorsqu'un processus A (potentiellement malveillant) force un processus B à exécuter des instructions qui ne font pas partie de son code. L'injection de processus c...
Gestion des licences de formation
Comment acheter des licences de formation Comment attribuer des licences de formation aux utilisateurs Comment libérer des licences de formation des utilisateurs Comment activer/désactiver le mode formation Comment réinitialiser mes donn...
Scénario de formation - Injection de DLL
Nom du groupeDonnées de formation - Injection de Dll (Hive)ScénarioDans ce scénario de formation, nous allons exécuter une charge utile de ransomware chiffrée via une injection de DLL dans un MS Defender signé. Une DLL personnalisée a été créée, comme le ferai...
Scénario de formation - Ransomware classique
Nom du groupeDonnées de formation - Ransomware classique (Hive)ScénarioDans ce scénario de formation, nous allons exécuter une charge utile de ransomware « classique », s'exécutant en tant qu'administrateur sans aucun exploit. Cela simule l'exemple de base d'u...
Scénario de formation - Ransomware signé
Nom du groupeDonnées de formation - Ransomware signé (Hive)ScénarioDans ce scénario de formation, nous allons exécuter une charge utile de ransomware, s'exécutant en tant qu'administrateur, et avec une signature personnalisée. Ce scénario n'est pas très différ...
Scénario de formation - Énumération de données
Nom du groupeTraining Data - RAT Exfil (Quasar)ScénarioDans ce scénario de formation, nous allons exécuter un RAT sur la machine victime, et l'utiliser pour énumérer les données présentes sur le disque, dans le but d'exfiltrer des fichiers.Bien qu'il ne s'agis...
Scénario d'entraînement - Injection de processus
Nom du groupeDonnées d'entraînement - Injection de processus (Hive)ScénarioDans ce scénario d'entraînement, nous allons exécuter une charge utile de rançongiciel via une injection de processus dans un Svchost.exe déjà en cours d'exécution. Le Svchost en questi...
Scénario de formation - Modification de mémoire
Nom du groupeDonnées de formation - SQL Process Hollowing (Hive)ScénarioDans ce scénario de formation, nous allons exécuter une charge utile de rançongiciel via le process hollowing, une technique d'injection / d'évasion où un processus est démarré puis voit s...