Advanced Search
Search Results
1800 total results found
Quelle est votre stratégie de mise à jour logicielle ?
Le logiciel de Cyber Crucible ne repose pas sur des flux continus de mises à jour de signatures, tentant de rattraper les attaquants.Environ une fois par mois, de nouvelles fonctionnalités, des améliorations de la méthodologie zero trust e...
Cyber Crucible peut-il arrêter le mouvement latéral d'un attaquant ?
Le moteur comportemental du produit et les méthodologies Zero Trust permettent de recueillir efficacement des preuves de mouvement latéral. Il peut s’agir de preuves de mouvement latéral de processus à processus sur la machine elle-même, ou de la découvert...
L'application whitelisting fonctionne-t-elle ?
Qu'est-ce que l'Application Whitelisting ?L'application whitelisting est un concept dans lequel vous disposez d'une liste de programmes autorisés à fonctionner, et tout le reste n'est pas autorisé à fonctionner.Les technologies de liste bl...
Qu'est-ce que la mise en liste blanche des applications ?
Introduction Types de mise en liste blanche des applications - une description non technique Le laissez-passer évident et encombrant (une bonne chose) Le laissez-passer générique (probablement pas une bonne chose) Le laissez-passer géné...
Comment puis-je savoir ce qui aurait été suspendu sans le comportement personnalisé ?
Les utilisateurs peuvent voir quelles réponses à l'extorsion auraient été suspendues si un comportement personnalisé n'existait pas, en accédant d'abord à la page Réponses à l'extorsion, disponible sous l'onglet Opérations dans la barre la...
Comment gérer les comportements personnalisés
Comment créer un comportement personnalisé Comment créer et modifier des comportements personnalisés temporaires Comment supprimer des comportements personnalisés Comment copier des comportements personnalisés vers un autre groupe Créer ...
Qu'est-ce qu'une attaque sans fichier (en mémoire) ?
Réponse courte : Une attaque sans fichier est une attaque qui n'écrit jamais de programme sur le disque. L'attaquant injecte du code malveillant directement dans la mémoire d'un processus légitime et fiable, et y construit sa charge utile. Comme aucun fichier ...
Qu'est-ce que l'automatisation des pirates informatiques, et pourquoi met-elle en échec les défenses traditionnelles ?
Réponse courte : L'automatisation des pirates informatiques désigne l'utilisation de scripts, d'IA et d'automatisation robotisée des processus pour exécuter chaque étape d'une attaque à la vitesse machine. Une attaque automatisée peut infiltrer une machine, vo...
Pourquoi les attaques automatisées ciblent-elles les mêmes emplacements sur chaque ordinateur ?
Réponse courte : Les attaquants ne savent rien de votre environnement spécifique, c'est pourquoi leur automatisation est conçue pour cibler des emplacements qui existent sur pratiquement toutes les machines — les dossiers de profils utilisateurs, les lettres d...
Qu'est-ce qu'un infostealer, et pourquoi le vol de jetons de session est-il si dangereux ?
Réponse courte : Un infostealer est un logiciel malveillant conçu pour dérober des éléments d'identité numérique — mots de passe, jetons de session, clés API et identifiants VPN — et les exfiltrer rapidement. Un jeton de session volé est dangereux car il perme...
Que sont les attaques Living-off-the-Land (LotL), et pourquoi la liste blanche d'applications échoue-t-elle contre elles ?
Réponse courte : Les attaques Living-off-the-Land utilisent des logiciels déjà installés et déjà approuvés — utilitaires système, outils d'administration, navigateurs — plutôt que d'introduire de nouveaux fichiers malveillants. La liste blanche d'applications ...
Qu'est-ce qu'une attaque en mémoire visant une DLL System32 ?
Réponse brève : Il s'agit d'une attaque qui infecte les bibliothèques de code fondamentales de Windows (les DLL System32) pendant qu'elles sont en cours d'exécution en mémoire. Comme presque toutes les applications et tous les outils de sécurité dépendent de c...
Pourquoi un logiciel malveillant ne s'active-t-il pas toujours dans un laboratoire de test de sécurité ?
Réponse courte : les attaquants conçoivent les logiciels malveillants pour qu'ils restent dormants tant qu'ils ne reçoivent pas un signal de validation provenant d'un serveur de commande et de contrôle (C2) actif qu'ils contrôlent. Au moment où un échantillon ...
Collectez-vous des données d'identité ?
La réponse courte est non, nous ne le faisons pas.La réponse plus longue est, non, nous ne le faisons pas, mais de deux manières différentes :Premièrement, nous ne transmettons jamais de mots de passe, de cookies, de jetons oauth, ou quoi ...
En quoi cela diffère-t-il de la surveillance d’identité classique ?
La fonctionnalité de protection contre le vol d’identité numérique de Cyber Crucible est proactive et préventive. Elle empêche l’accès aux informations nécessaires pour mener des opérations de chantage, d’extorsion et de vol d’identité mod...
Quelles données d'identité sont protégées ?
Système d'exploitation Windows principalNTDS (Active Directory)Fonctionnalité en phase d'incubation qui continuera à être amélioréeIdentifiants de client VPNnoms d'utilisateurmots de passeauthentification par cléNavigateurs Webcookiesjeton...
Comment les données d'identité sont-elles protégées ?
Réponse courte : Cyber Crucible identifie les emplacements où sont stockées les données d'identité et protège ces emplacements au niveau du noyau (kernel). Lorsqu'un programme tente d'y accéder, son accès est tracé et analysé — sans que les mots de passe, jeto...
Quels portefeuilles de cryptomonnaies sont protégés ?
CoinomiArmory (« Bitcoin Armory »)ElectrumExodusGuarda