Advanced Search
Search Results
360 total results found
Pourquoi les attaques automatisées ciblent-elles les mêmes emplacements sur chaque ordinateur ?
Réponse courte : Les attaquants ne savent rien de votre environnement spécifique, c'est pourquoi leur automatisation est conçue pour cibler des emplacements qui existent sur pratiquement toutes les machines — les dossiers de profils utilisateurs, les lettres d...
Qu'est-ce qu'un infostealer, et pourquoi le vol de jetons de session est-il si dangereux ?
Réponse courte : Un infostealer est un logiciel malveillant conçu pour dérober des éléments d'identité numérique — mots de passe, jetons de session, clés API et identifiants VPN — et les exfiltrer rapidement. Un jeton de session volé est dangereux car il perme...
Que sont les attaques Living-off-the-Land (LotL), et pourquoi la liste blanche d'applications échoue-t-elle contre elles ?
Réponse courte : Les attaques Living-off-the-Land utilisent des logiciels déjà installés et déjà approuvés — utilitaires système, outils d'administration, navigateurs — plutôt que d'introduire de nouveaux fichiers malveillants. La liste blanche d'applications ...
Qu'est-ce qu'une attaque en mémoire visant une DLL System32 ?
Réponse brève : Il s'agit d'une attaque qui infecte les bibliothèques de code fondamentales de Windows (les DLL System32) pendant qu'elles sont en cours d'exécution en mémoire. Comme presque toutes les applications et tous les outils de sécurité dépendent de c...
Pourquoi un logiciel malveillant ne s'active-t-il pas toujours dans un laboratoire de test de sécurité ?
Réponse courte : les attaquants conçoivent les logiciels malveillants pour qu'ils restent dormants tant qu'ils ne reçoivent pas un signal de validation provenant d'un serveur de commande et de contrôle (C2) actif qu'ils contrôlent. Au moment où un échantillon ...
Collectez-vous des données d'identité ?
La réponse courte est non, nous ne le faisons pas.La réponse plus longue est, non, nous ne le faisons pas, mais de deux manières différentes :Premièrement, nous ne transmettons jamais de mots de passe, de cookies, de jetons oauth, ou quoi ...
En quoi cela diffère-t-il de la surveillance d’identité classique ?
La fonctionnalité de protection contre le vol d’identité numérique de Cyber Crucible est proactive et préventive. Elle empêche l’accès aux informations nécessaires pour mener des opérations de chantage, d’extorsion et de vol d’identité mod...
Quelles données d'identité sont protégées ?
Système d'exploitation Windows principalNTDS (Active Directory)Fonctionnalité en phase d'incubation qui continuera à être amélioréeIdentifiants de client VPNnoms d'utilisateurmots de passeauthentification par cléNavigateurs Webcookiesjeton...
Comment les données d'identité sont-elles protégées ?
Réponse courte : Cyber Crucible identifie les emplacements où sont stockées les données d'identité et protège ces emplacements au niveau du noyau (kernel). Lorsqu'un programme tente d'y accéder, son accès est tracé et analysé — sans que les mots de passe, jeto...
Quels portefeuilles de cryptomonnaies sont protégés ?
CoinomiArmory (« Bitcoin Armory »)ElectrumExodusGuarda
Que se passe-t-il lorsqu'un programme tente d'accéder à des données d'identité auxquelles il ne devrait pas avoir accès ?
Réponse courte : cela dépend du fait que le programme soit fiable et qu'il ait été compromis ou non. Une application légitime qui outrepasse simplement ses droits reçoit des données fictives ou se voit discrètement refuser l'accès. Une application inconnue ou ...
Qu'est-ce qu'un jeton de session, et pourquoi le vol de celui-ci est-il pire que le vol d'un mot de passe ?
Réponse courte : Un jeton de session est l'identifiant que votre navigateur ou votre application conserve après votre connexion, prouvant que vous êtes déjà authentifié. Voler un tel jeton est souvent pire que voler un mot de passe, car cela contourne générale...
Qu'est-ce qu'un jeton d'actualisation, et pourquoi sa perte est-elle particulièrement dommageable ?
Réponse courte : un jeton d'actualisation (refresh token) est un identifiant de longue durée utilisé pour obtenir silencieusement de nouveaux jetons d'accès sans que l'utilisateur ait à se reconnecter. C'est ce sur quoi repose la fonction « se souvenir de moi ...
Que sont les cookies de navigateur, et comment les attaquants en abusent-ils ?
Réponse courte : Les cookies sont de petites données qu'un site web stocke dans votre navigateur, et certains d'entre eux sont des cookies d'authentification qui vous maintiennent connecté. Les voler équivaut fonctionnellement à voler une session active — l'at...
Qu'est-ce qu'une clé API, et que se passe-t-il si elle est volée ?
Réponse courte : Une clé API est une chaîne secrète qui identifie et autorise un programme — plutôt qu'une personne — lorsqu'il fait appel à un service. Une clé volée permet à un attaquant d'effectuer des requêtes en se faisant passer pour votre application, s...
Où Windows stocke-t-il les mots de passe et les identifiants ?
Réponse courte : À plusieurs endroits prévisibles — le Gestionnaire d'identification Windows, les magasins de mots de passe des navigateurs, la configuration du client VPN et, sur les contrôleurs de domaine, la base de données Active Directory (NTDS). « Prévis...
Que sont les clés de portefeuille de cryptomonnaie, et pourquoi leur vol est-il irréversible ?
Réponse courte : Une clé de portefeuille est la clé cryptographique privée qui autorise les dépenses depuis une adresse de cryptomonnaie. Quiconque la détient contrôle les fonds. Le vol est effectivement irréversible car les transactions sur la blockchain ne p...
Qu'est-ce que l'authentification par clé, et pourquoi les clés volées offrent-elles un accès durable ?
Réponse courte : L'authentification par clé prouve l'identité au moyen d'une clé privée cryptographique plutôt que d'un mot de passe — utilisée par SSH, de nombreux VPN et les clients de transfert de fichiers. Une clé privée volée accorde un accès sans qu'aucu...