Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

360 total results found

Pourquoi les attaques automatisées ciblent-elles les mêmes emplacements sur chaque ordinateur ?

Explication des menaces

Réponse courte : Les attaquants ne savent rien de votre environnement spécifique, c'est pourquoi leur automatisation est conçue pour cibler des emplacements qui existent sur pratiquement toutes les machines — les dossiers de profils utilisateurs, les lettres d...

Language
fr
TranslatedFrom
313
Source
Threats Explained

Qu'est-ce qu'un infostealer, et pourquoi le vol de jetons de session est-il si dangereux ?

Explication des menaces

Réponse courte : Un infostealer est un logiciel malveillant conçu pour dérober des éléments d'identité numérique — mots de passe, jetons de session, clés API et identifiants VPN — et les exfiltrer rapidement. Un jeton de session volé est dangereux car il perme...

Language
fr
TranslatedFrom
314
Source
Threats Explained

Que sont les attaques Living-off-the-Land (LotL), et pourquoi la liste blanche d'applications échoue-t-elle contre elles ?

Explication des menaces

Réponse courte : Les attaques Living-off-the-Land utilisent des logiciels déjà installés et déjà approuvés — utilitaires système, outils d'administration, navigateurs — plutôt que d'introduire de nouveaux fichiers malveillants. La liste blanche d'applications ...

Language
fr
TranslatedFrom
315
Source
Threats Explained

Qu'est-ce qu'une attaque en mémoire visant une DLL System32 ?

Explication des menaces

Réponse brève : Il s'agit d'une attaque qui infecte les bibliothèques de code fondamentales de Windows (les DLL System32) pendant qu'elles sont en cours d'exécution en mémoire. Comme presque toutes les applications et tous les outils de sécurité dépendent de c...

Language
fr
TranslatedFrom
316
Source
Threats Explained

Pourquoi un logiciel malveillant ne s'active-t-il pas toujours dans un laboratoire de test de sécurité ?

Explication des menaces

Réponse courte : les attaquants conçoivent les logiciels malveillants pour qu'ils restent dormants tant qu'ils ne reçoivent pas un signal de validation provenant d'un serveur de commande et de contrôle (C2) actif qu'ils contrôlent. Au moment où un échantillon ...

Language
fr
TranslatedFrom
317
Source
Threats Explained

Collectez-vous des données d'identité ?

Explication de l'identité numérique

La réponse courte est non, nous ne le faisons pas.La réponse plus longue est, non, nous ne le faisons pas, mais de deux manières différentes :Premièrement, nous ne transmettons jamais de mots de passe, de cookies, de jetons oauth, ou quoi ...

Language
fr
TranslatedFrom
183
Source
Digital Identity Explained

En quoi cela diffère-t-il de la surveillance d’identité classique ?

Explication de l'identité numérique

La fonctionnalité de protection contre le vol d’identité numérique de Cyber Crucible est proactive et préventive. Elle empêche l’accès aux informations nécessaires pour mener des opérations de chantage, d’extorsion et de vol d’identité mod...

Language
fr
TranslatedFrom
184
Source
Digital Identity Explained

Quelles données d'identité sont protégées ?

Explication de l'identité numérique

Système d'exploitation Windows principalNTDS (Active Directory)Fonctionnalité en phase d'incubation qui continuera à être amélioréeIdentifiants de client VPNnoms d'utilisateurmots de passeauthentification par cléNavigateurs Webcookiesjeton...

Language
fr
TranslatedFrom
185
Source
Digital Identity Explained

Comment les données d'identité sont-elles protégées ?

Explication de l'identité numérique

Réponse courte : Cyber Crucible identifie les emplacements où sont stockées les données d'identité et protège ces emplacements au niveau du noyau (kernel). Lorsqu'un programme tente d'y accéder, son accès est tracé et analysé — sans que les mots de passe, jeto...

Language
fr
TranslatedFrom
186
Source
Digital Identity Explained

Quels portefeuilles de cryptomonnaies sont protégés ?

Explication de l'identité numérique

CoinomiArmory (« Bitcoin Armory »)ElectrumExodusGuarda

Language
fr
TranslatedFrom
189
Source
Digital Identity Explained

Que se passe-t-il lorsqu'un programme tente d'accéder à des données d'identité auxquelles il ne devrait pas avoir accès ?

Explication de l'identité numérique

Réponse courte : cela dépend du fait que le programme soit fiable et qu'il ait été compromis ou non. Une application légitime qui outrepasse simplement ses droits reçoit des données fictives ou se voit discrètement refuser l'accès. Une application inconnue ou ...

Language
fr
TranslatedFrom
358
Source
Digital Identity Explained

Qu'est-ce qu'un jeton de session, et pourquoi le vol de celui-ci est-il pire que le vol d'un mot de passe ?

Explication de l'identité numérique

Réponse courte : Un jeton de session est l'identifiant que votre navigateur ou votre application conserve après votre connexion, prouvant que vous êtes déjà authentifié. Voler un tel jeton est souvent pire que voler un mot de passe, car cela contourne générale...

Language
fr
TranslatedFrom
359
Source
Digital Identity Explained

Qu'est-ce qu'un jeton d'actualisation, et pourquoi sa perte est-elle particulièrement dommageable ?

Explication de l'identité numérique

Réponse courte : un jeton d'actualisation (refresh token) est un identifiant de longue durée utilisé pour obtenir silencieusement de nouveaux jetons d'accès sans que l'utilisateur ait à se reconnecter. C'est ce sur quoi repose la fonction « se souvenir de moi ...

Language
fr
TranslatedFrom
360
Source
Digital Identity Explained

Que sont les cookies de navigateur, et comment les attaquants en abusent-ils ?

Explication de l'identité numérique

Réponse courte : Les cookies sont de petites données qu'un site web stocke dans votre navigateur, et certains d'entre eux sont des cookies d'authentification qui vous maintiennent connecté. Les voler équivaut fonctionnellement à voler une session active — l'at...

Language
fr
TranslatedFrom
361
Source
Digital Identity Explained

Qu'est-ce qu'une clé API, et que se passe-t-il si elle est volée ?

Explication de l'identité numérique

Réponse courte : Une clé API est une chaîne secrète qui identifie et autorise un programme — plutôt qu'une personne — lorsqu'il fait appel à un service. Une clé volée permet à un attaquant d'effectuer des requêtes en se faisant passer pour votre application, s...

Language
fr
TranslatedFrom
362
Source
Digital Identity Explained

Où Windows stocke-t-il les mots de passe et les identifiants ?

Explication de l'identité numérique

Réponse courte : À plusieurs endroits prévisibles — le Gestionnaire d'identification Windows, les magasins de mots de passe des navigateurs, la configuration du client VPN et, sur les contrôleurs de domaine, la base de données Active Directory (NTDS). « Prévis...

Language
fr
TranslatedFrom
363
Source
Digital Identity Explained

Que sont les clés de portefeuille de cryptomonnaie, et pourquoi leur vol est-il irréversible ?

Explication de l'identité numérique

Réponse courte : Une clé de portefeuille est la clé cryptographique privée qui autorise les dépenses depuis une adresse de cryptomonnaie. Quiconque la détient contrôle les fonds. Le vol est effectivement irréversible car les transactions sur la blockchain ne p...

Language
fr
TranslatedFrom
364
Source
Digital Identity Explained

Qu'est-ce que l'authentification par clé, et pourquoi les clés volées offrent-elles un accès durable ?

Explication de l'identité numérique

Réponse courte : L'authentification par clé prouve l'identité au moyen d'une clé privée cryptographique plutôt que d'un mot de passe — utilisée par SSH, de nombreux VPN et les clients de transfert de fichiers. Une clé privée volée accorde un accès sans qu'aucu...

Language
fr
TranslatedFrom
365
Source
Digital Identity Explained