Advanced Search
Search Results
360 total results found
تعديل الذاكرة
ما هو تعديل الذاكرة؟ تعديل الذاكرة، كما تستخدم Cyber Crucible هذا المصطلح، هو عندما تكون الأقسام القابلة للتنفيذ من ذاكرة عملية ما قد تم تعديلها بطرق غير طبيعية. التنفيذ العادي لعملية معينة، دون تدخل خارجي، لا يؤدي إلى حدوث هذه التعديلات – فهي منفصلة عن عم...
تقنيات Mitre المشمولة
تقنيات Mitreالملخصسيناريوهات التدريبT1037قد يوجّه البرنامج الخبيث نظام Windows لتنفيذ نصوص برمجية خبيثة عند الإقلاع أو عند تسجيل دخول المستخدم.T1055حقن العمليات، ويُستخدم عادةً لتشغيل شيفرة خبيثة داخل عملية مستهدفة مع السماح للعملية الأصلي...
حقن العمليات
ما هي حقن العمليات؟حقن العمليات هي عندما تُجبر عملية (ربما ضارة) أ، عملية ب على تنفيذ تعليمات ليست في الأصل جزءًا من كودها. لحقن العمليات العديد من التقنيات المختلفة، وأكثرها شيوعًا هو إنشاء خيط تنفيذ (thread) عن بُعد داخل العملية الضحية.غ...
إدارة تراخيص التدريب
كيفية شراء تراخيص التدريب كيفية تخصيص تراخيص التدريب للمستخدمين كيفية تحرير تراخيص التدريب من المستخدمين كيفية تشغيل/إيقاف وضع التدريب كيف يمكنني إعادة تعيين بيانات التدريب الخاصة بي كيفية شراء تراخيص التدريبيمكن للمستخدمين الانتقال إلى...
سيناريو تدريبي - حقن DLL
اسم المجموعةبيانات التدريب - حقن Dll (Hive)السيناريوفي هذا السيناريو التدريبي، سننفذ حمولة برمجية خبيثة (رانسوم وير) مشفرة عبر حقن DLL في برنامج MS Defender الموقّع رقميًا. تم إنشاء ملف DLL مخصص، كما قد يقوم مهاجم بإنشائه، والذي يقوم بفك تشفير ملف .log وهمي وت...
سيناريو تدريبي - برمجية الفدية العادية (Vanilla Ransomware)
اسم المجموعةبيانات التدريب - برمجية الفدية العادية (Hive)السيناريوفي هذا السيناريو التدريبي، سنقوم بتنفيذ حمولة برمجية فدية "عادية"، تعمل بصلاحيات المسؤول (admin) دون أي ثغرات استغلال. يحاكي هذا المثال الأساسي لمستخدم يقوم بتنزيل برمجية خبيثة عبر رابط تصيد احت...
سيناريو تدريبي - برمجية فدية موقّعة رقميًا
اسم المجموعةبيانات تدريبية - برمجية فدية موقّعة رقميًا (Hive)السيناريوفي هذا السيناريو التدريبي، سننفذ حمولة برمجية فدية، تعمل بصلاحيات المسؤول (admin)، وموقّعة بتوقيع مخصص. لا يختلف هذا السيناريو كثيرًا عن العينة "الأساسية"، لكنه يستخدم ملفًا تنفيذيًا موقّعًا...
سيناريو تدريبي - تعداد البيانات
اسم المجموعةبيانات تدريبية - استخراج بيانات عبر RAT (Quasar)السيناريوفي هذا السيناريو التدريبي، سنقوم بتشغيل RAT على جهاز الضحية، واستخدامه لتعداد البيانات الموجودة على القرص، بهدف استخراج الملفات.على الرغم من أن هذا ليس هجوم فدية، إلا أن السلوكيات التي يستخدم...
سيناريو تدريبي - حقن العمليات
اسم المجموعةبيانات التدريب - حقن العمليات (Hive)السيناريوفي هذا السيناريو التدريبي، سنقوم بتنفيذ حمولة برمجيات الفدية عبر حقن العمليات في عملية Svchost.exe قيد التشغيل بالفعل. عملية Svchost المعنية هي عملية تشغيل نظام عادية، تعمل منذ فترة طويلة، وموقّعة، وتعمل...
سيناريو تدريبي - تعديل الذاكرة
اسم المجموعةبيانات التدريب - تفريغ العمليات (Process Hollowing) لـ SQL (Hive)السيناريوفي هذا السيناريو التدريبي، سنقوم بتنفيذ حمولة برامج فدية عبر تقنية تفريغ العمليات (process hollowing)، وهي تقنية حقن / تهرب حيث يتم تشغيل عملية ما ثم يُعدَّل رمزها التنفيذي ل...
سيناريو تدريبي - سرقة الهوية
اسم المجموعةبيانات التدريب - سرقة الهوية (Redline)السيناريوفي هذا السيناريو التدريبي، سنقوم بتنفيذ برمجية خبيثة من نوع "السارقة" (stealer) لتنفيذ المرحلة الأولى من الهجوم، وهي سرقة بيانات الاعتماد. على عكس سيناريو RAT، لا يستخدم هذا السيناريو نفس السلوكيات الت...
كيفية تثبيت Cyber Crucible
تثبيت Cyber Crucible سهل وبسيط. قم بتسجيل الدخول إلى تطبيق الويب على https://dashboard.cybercrucible.com انتقل إلى صفحة العملاء (Agents)، وانقر على زر تنزيل العميل (Download Agent). بعد النقر على الزر، ستظهر النافذة المنبثقة التالية: اختر الم...
كيف يمكنني تحديد موقع سجلات التثبيت؟
تُخرج أدوات التثبيت من سطر الأوامر (CLI) بدون واجهة رسومية (Headless) حالتها وسجلاتها إلى كل من stdout وإلى ملف سجل، موجود في الدليل المحلي لملف exe الخاص بالمثبّت. بشكل افتراضي، عند استخدام نص برمجي مُعبأ مسبقًا، مثل نصوص ps1 أو bat التي ...
الدفع القسري للمثبّت إلى نطاق AD
في بعض البيئات الهشة، لا سيما عند التعافي من هجوم أو انقطاع حديث، قد لا يكون النشر العادي عبر RMM و/أو SCCM خيارًا متاحًا. ستجد هنا نصًا برمجيًا يمكن أن يكون بمثابة نموذج لكيفية دفع تثبيت CC قسريًا عبر بيئة active directory. ملاحظة: من الم...
نظرة عامة على سكريبت التثبيت
يتم تنزيل أحدث برنامج تثبيت من https://installerfiles.rpp.cybercrucible.com/installers/64/installer-cli.exeستستخدم سكريبتات التثبيت من نوع PowerShell (PS1) نسخة WebClient. ستستخدم سكريبتات التثبيت من نوع Batch (BAT) أداة BitsAdmin، أو JScr...
التثبيت باستخدام SCCM
لا يختلف تثبيت Cyber Crucible باستخدام SCCM عن تثبيت أي حزمة برمجية أخرى. النقاط الأساسية للنشر عبر SCCM هي:انشر باستخدام سكربت PS1 الجاهز، الذي يتم تنزيله من https://dashboard.cybercrucible.comابحث عن خدمة Cyber Crucible Agent قيد التشغيل...
إدارة مجموعة الموزع
كيفية إنشاء مجموعة فرعية للموزع كيفية ترقية مجموعة موجودة إلى مجموعة فرعية للموزع كيفية فصل مجموعة فرعية عن الموزع الأصلي (الأب) كيفية تحميل اتفاقية المجموعة الفرعية لإعادة البيع كيفية قيام المجموعات الفرعية لإعادة البيع بتسجيل صفقاتها ا...
كيفية إنشاء إثبات مفهوم (POC) لصفقة
إنشاء إثبات المفهوم (POC) أين يمكنني عرض تراخيص إثبات المفهوم (POC)؟ أين يمكنني عرض مجموعة إثبات المفهوم (POC)؟ إنشاء إثبات المفهوم (POC)يمكن للشركاء إنشاء إثبات مفهوم (POC) لصفقة ما من خلال زيارة لوحة التحكم الخاصة بنا أولاً، ثم النقر ...