Advanced Search
Search Results
2388 total results found
Warum ist Anmeldedaten- und Identitätsdiebstahl gefährlicher als Ransomware-Verschlüsselung?
Kurze Antwort: Ransomware-Verschlüsselung ist der sichtbare, letzte Schritt eines Angriffs, aber der eigentliche Schaden entsteht oft schon früher und bleibt unbemerkt, wenn Angreifer automatisiert Passwörter, Sitzungstoken, Schlüssel und Krypto-Wallets abgrei...
Warum ist Ransomware so schwer zu stoppen und wiederherzustellen?
Kurze Antwort: Ransomware hat sich von einem einfachen Hacking-Trick zu einer ausgereiften, geschäftsähnlich organisierten kriminellen Operation entwickelt, die mehrschichtige Verschlüsselung und verschwindende Schlüssel nutzt, um eine Wiederherstellung ohne Z...
Warum kann herkömmliche Antivirensoftware Zero-Day- und dateilose Ransomware-Angriffe nicht stoppen?
Kurze Antwort: Signaturbasierte Sicherheitstools verlassen sich auf das Erkennen bekannter Angriffsmuster, aber moderne Angreifer testen ihre Werkzeuge gezielt gegen genau diese Abwehrmechanismen, bevor sie sie einsetzen, und vermeiden zunehmend, überhaupt erk...
Werden Hacker 2025 mehr KI bei Ransomware-Angriffen einsetzen?
Kurze Antwort: Ja. Es wird erwartet, dass Angreifer ihren Einsatz von künstlicher Intelligenz, insbesondere von großen Sprachmodellen, weiter ausbauen, um vertrauenswürdige Personen zu imitieren und Opfer dazu zu bringen, Zugriff oder Vertrauen zu gewähren. Wa...
Senkt der Einsatz von Cyber Crucible das gesamte Sicherheitsbudget eines Unternehmens?
Kurze Antwort: Cyber Crucible ist nicht darauf ausgelegt, Ihr Sicherheitsbudget unmittelbar zu verringern; stattdessen setzt es Zeit- und Personalressourcen frei, die zuvor für manuelles Monitoring und das Nachverfolgen von Fehlalarmen aufgewendet wurden, soda...
Cyber Crucible Demos
Aufgezeichnete Demonstrationen, wie Cyber Crucible Ransomware, Infostealer und Angriffe im Arbeitsspeicher stoppt — einschließlich Angriffen, die führende EDR- und Antivirus-Tools umgehen, gezeigt mit und ohne installiertes Cyber Crucible.
Welche Angriffe umgehen führende EDR-Tools, und wie stoppt Cyber Crucible sie?
Kurze Antwort: In den unten aufgezeichneten Demonstrationen umgehen verbreitete Ransomware- und speicherresidente Angriffe (In-Memory-Angriffe) führende EDR-/Antivirenprodukte – anschließend stoppt Cyber Crucible denselben Angriff, bevor er ausgeführt wird. Je...
Deutsch
Cyber Crucible knowledge base — German.
Informações de Treinamento da Cyber Crucible
Cenários
Modificação de Memória
O que é modificação de memória? Modificação de memória, como a Cyber Crucible utiliza o termo, ocorre quando as seções executáveis da memória de um processo foram modificadas de formas anormais. A execução normal de um determinado processo, sem interferênc...
Técnicas Mitre Abordadas
Técnicas MitreResumoCenários de TreinamentoT1037Malware pode instruir o Windows a executar scripts maliciosos na inicialização ou quando um usuário efetua login.T1055Injeção de processo, geralmente usada para executar código malicioso em u...
Injeção de Processo
O que são injeções de processo?Injeções de processo ocorrem quando um processo A (potencialmente malicioso) força um processo B a executar instruções que de outra forma não fazem parte do seu código. A injeção de processo possui muitas téc...
Gestão de Licenças de Treinamento
Como Comprar Licenças de Treinamento Como Atribuir Licenças de Treinamento a Usuários Como Liberar Licenças de Treinamento de Usuários Como Ativar/Desativar o Modo de Treinamento Como Redefinir Meus Dados de Treinamento Como Comprar Lic...
Cenário de Treinamento - Injeção de DLL
Nome do GrupoDados de Treinamento - Injeção de Dll (Hive)CenárioNeste cenário de treinamento, executaremos uma carga útil de ransomware criptografada por meio de injeção de DLL em um MS Defender assinado. Uma DLL personalizada foi criada, da mesma forma que um...
Cenário de Treinamento - Ransomware Vanilla
Nome do GrupoDados de Treinamento - Ransomware Vanilla (Hive)CenárioNeste cenário de treinamento, executaremos uma carga útil de ransomware "vanilla", em execução como administrador sem nenhum exploit. Isso simula o exemplo básico de um usuário baixando malwar...
Cenário de Treinamento - Ransomware Assinado
Nome do GrupoDados de Treinamento - Ransomware Assinado (Hive)CenárioNeste cenário de treinamento, executaremos uma carga útil de ransomware, em execução como administrador, e com uma assinatura personalizada. Este cenário não é muito diferente da amostra ‘van...
Cenário de Treinamento - Enumeração de Dados
Nome do GrupoDados de Treinamento - Exfiltração via RAT (Quasar)CenárioNeste cenário de treinamento, executaremos um RAT na máquina vítima e o utilizaremos para enumerar os dados no disco, com o objetivo de exfiltrar arquivos.Embora este não seja um ataque de ...