Advanced Search
Search Results
360 total results found
Speichermodifikation
Was ist Speichermodifikation? Speichermodifikation ist, wie Cyber Crucible den Begriff verwendet, der Zustand, wenn die ausführbaren Speicherbereiche eines Prozesses auf ungewöhnliche Weise verändert wurden. Die normale Ausführung eines gegebenen Prozesses...
Abgedeckte Mitre-Techniken
Mitre-TechnikenZusammenfassungTrainingsszenarienT1037Malware kann Windows anweisen, bösartige Skripte beim Start oder bei der Anmeldung eines Benutzers auszuführen.T1055Prozessinjektion, üblicherweise verwendet, um bösartigen Code in einem...
Prozessinjektion
Was sind Prozessinjektionen?Prozessinjektionen liegen vor, wenn ein (möglicherweise bösartiger) Prozess A einen Prozess B dazu zwingt, Anweisungen auszuführen, die andernfalls nicht Teil seines Codes wären. Für Prozessinjektionen gibt es v...
Verwaltung von Schulungslizenzen
Wie man Schulungslizenzen erwirbt Wie man Schulungslizenzen Benutzern zuweist Wie man Schulungslizenzen von Benutzern freigibt Wie man den Schulungsmodus ein-/ausschaltet Wie setze ich meine Schulungsdaten zurück Wie man Schulungslizenz...
Trainingsszenario – DLL-Injektion
GruppennameTrainingsdaten - Dll Injection (Hive)SzenarioIn diesem Trainingsszenario führen wir eine verschlüsselte Ransomware-Payload mittels DLL-Injektion in einen signierten MS Defender aus. Es wurde eine benutzerdefinierte DLL erstellt, so wie sie ein Angre...
Trainingsszenario - Vanilla Ransomware
GruppennameTrainingsdaten - Vanilla Ransomware (Hive)SzenarioIn diesem Trainingsszenario führen wir eine „vanilla“ Ransomware-Payload aus, die als Administrator läuft, ohne jegliche Exploits. Dies simuliert das grundlegende Beispiel eines Benutzers, der Malwar...
Trainingsszenario - Signierte Ransomware
GruppennameTrainingsdaten - Signierte Ransomware (Hive)SzenarioIn diesem Trainingsszenario führen wir eine Ransomware-Payload aus, die als Administrator läuft und eine benutzerdefinierte Signatur verwendet. Dieses Szenario unterscheidet sich nicht sonderlich v...
Trainingsszenario – Datenenumeration
GruppennameTrainingsdaten - RAT-Exfiltration (Quasar)SzenarioIn diesem Trainingsszenario führen wir einen RAT auf der Opfermaschine aus und nutzen ihn, um die Daten auf der Festplatte zu enumerieren, mit dem Ziel, Dateien zu exfiltrieren.Auch wenn es sich hier...
Trainingsszenario - Prozessinjektion
GruppennameTrainingsdaten - Prozessinjektion (Hive)SzenarioIn diesem Trainingsszenario führen wir eine Ransomware-Payload mittels Prozessinjektion in einen bereits laufenden Svchost.exe-Prozess aus. Der betreffende Svchost ist ein normaler Systemvorgang, läuft...
Trainingsszenario - Speichermodifikation
GruppennameTrainingsdaten - Process Hollowing SQL (Hive)SzenarioIn diesem Trainingsszenario führen wir eine Ransomware-Payload mittels Process Hollowing aus, einer Injektions-/Umgehungstechnik, bei der ein Prozess gestartet und dessen ausführbarer Code so modi...
Trainingsszenario – Identitätsdiebstahl
GruppennameTrainingsdaten - Identitätsdiebstahl (Redline)SzenarioIn diesem Trainingsszenario führen wir ein Stück „Stealer“-Malware aus, um die erste Phase eines Angriffs, den Diebstahl von Zugangsdaten, durchzuführen. Im Gegensatz zum RAT-Szenario verwendet d...
Wie installiert man Cyber Crucible
BODY: Die Installation von Cyber Crucible ist unkompliziert. Melden Sie sich bei der Webanwendung unter https://dashboard.cybercrucible.com an Gehen Sie zur Seite „Agents“ und klicken Sie auf die Schaltfläche „Agent herunterladen“. Nachdem Sie auf d...
Wie finde ich Installationsprotokolle?
Headless-CLI-Installationsprogramme geben ihren Status und ihre Protokolle sowohl an stdout als auch an eine Protokolldatei aus, die sich im lokalen Verzeichnis der Installer-exe befindet. Bei Verwendung eines vorgefertigten Skripts, wie z...
Installer erzwungen an AD-Domäne verteilen
In manchen instabilen Umgebungen, insbesondere bei der Wiederherstellung nach einem kürzlichen Angriff oder Ausfall, sind normale RMM- und/oder SCCM-Bereitstellungen möglicherweise keine Option. Hier finden Sie ein Skript, das als Vorlage ...
Übersicht über das Installationsskript
Der neueste Installer wird von https://installerfiles.rpp.cybercrucible.com/installers/64/installer-cli.exe herunterladenPowerShell (PS1)-Installationsskripte verwenden eine WebClient-Instanz. Batch (BAT)-Installationsskripte verwenden Bit...
Installation mit SCCM
Die Installation von Cyber Crucible mit SCCM unterscheidet sich nicht von der Installation anderer Softwarepakete. Die wichtigsten Punkte für die Bereitstellung über SCCM sind:Bereitstellung mit dem vorgefertigten PS1-Skript, heruntergelad...
Verwaltung von Distributor-Gruppen
Wie man eine Distributor-Untergruppe erstellt Wie man eine bestehende Gruppe zu einer Distributor-Untergruppe hochstuft Wie man eine Untergruppe von ihrem übergeordneten Distributor löst Wie man die Reseller-Untergruppenvereinbarung hoch...
Wie man einen POC für einen Deal erstellt
Erstellen des POC Wo kann ich die POC-Lizenzen einsehen? Wo kann ich die POC-Gruppe einsehen? Erstellen des POCPartner können einen POC für einen Deal erstellen, indem sie zunächst unser Dashboard besuchen und auf den Tab „Deal Registra...