Advanced Search
Search Results
360 total results found
Modificación de memoria
¿Qué es la modificación de memoria? La modificación de memoria, tal como Cyber Crucible utiliza el término, ocurre cuando las secciones ejecutables de la memoria de un proceso han sido modificadas de manera anormal. La ejecución normal de un proceso dado, ...
Técnicas de Mitre Cubiertas
Técnicas MitreResumenEscenarios de CapacitaciónT1037El malware puede indicar a Windows que ejecute scripts maliciosos durante el arranque o cuando un usuario inicia sesión.T1055Inyección de procesos, generalmente utilizada para ejecutar có...
Inyección de Procesos
¿Qué son las inyecciones de procesos?Las inyecciones de procesos ocurren cuando un proceso A (potencialmente malicioso) obliga al proceso B a ejecutar instrucciones que de otro modo no formarían parte de su código. La inyección de procesos...
Gestión de Licencias de Formación
Cómo Comprar Licencias de Formación Cómo Asignar Licencias de Formación a Usuarios Cómo Liberar Licencias de Formación de Usuarios Cómo Activar/Desactivar el Modo de Formación Cómo Restablecer Mis Datos de Formación Cómo Comprar Licenci...
Escenario de Capacitación - Inyección de DLL
Nombre del GrupoTraining Data - Dll Injection (Hive)EscenarioEn este escenario de capacitación, ejecutaremos una carga útil de ransomware cifrada mediante inyección de DLL en un MS Defender firmado. Se ha creado una DLL personalizada, tal como lo haría un atac...
Escenario de Entrenamiento - Ransomware Vainilla
Nombre del GrupoDatos de Entrenamiento - Ransomware Vainilla (Hive)EscenarioEn este escenario de entrenamiento, ejecutaremos una carga útil de ransomware ‘vainilla’, corriendo como administrador sin ningún exploit. Esto simula el ejemplo básico de un usuario q...
Escenario de Entrenamiento - Ransomware Firmado
Nombre del GrupoDatos de Entrenamiento - Ransomware Firmado (Hive)EscenarioEn este escenario de entrenamiento, ejecutaremos una carga útil de ransomware, corriendo como administrador, y con una firma personalizada. Este escenario no es muy diferente de la mues...
Escenario de Capacitación - Enumeración de Datos
Nombre del GrupoDatos de Capacitación - Exfiltración mediante RAT (Quasar)EscenarioEn este escenario de capacitación, ejecutaremos un RAT en la máquina víctima y lo utilizaremos para enumerar los datos en disco, con el objetivo de exfiltrar archivos.Si bien es...
Escenario de Capacitación - Inyección de Procesos
Nombre del GrupoDatos de Capacitación - Inyección de Procesos (Hive)EscenarioEn este escenario de capacitación, ejecutaremos una carga útil de ransomware mediante inyección de procesos en un Svchost.exe que ya está en ejecución. El Svchost en cuestión es una o...
Escenario de Entrenamiento - Modificación de Memoria
Nombre del GrupoDatos de Entrenamiento - Process Hollowing SQL (Hive)EscenarioEn este escenario de entrenamiento, ejecutaremos una carga útil de ransomware mediante process hollowing, una técnica de inyección/evasión en la que se inicia un proceso y su código ...
Escenario de Capacitación - Robo de Identidad
Nombre del GrupoDatos de Capacitación - Robo de Identidad (Redline)EscenarioEn este escenario de capacitación, ejecutaremos un fragmento de malware “stealer” (ladrón de información) con el fin de llevar a cabo la primera etapa de un ataque: el robo de credenci...
Cómo instalar Cyber Crucible
La instalación de Cyber Crucible es sencilla. Inicie sesión en la aplicación web en https://dashboard.cybercrucible.com Vaya a la página de Agentes y haga clic en el botón Descargar Agente. Después de hacer clic en el botón, aparece el siguiente cua...
¿Cómo localizo los registros de instalación?
Los instaladores de CLI sin interfaz gráfica (headless) generan su estado y registros tanto en stdout como en un archivo de registro, ubicado en el directorio local del ejecutable del instalador. De forma predeterminada, al utilizar un scr...
Forzar el envío del instalador al dominio de AD
En algunos entornos frágiles, particularmente si se está recuperando de un ataque o una interrupción reciente, es posible que las implementaciones normales de RMM y/o SCCM no sean una opción. Aquí encontrará un script que puede servir como...
Descripción General del Script de Instalación
El instalador más reciente se descarga desde https://installerfiles.rpp.cybercrucible.com/installers/64/installer-cli.exeLos scripts de instalación de PowerShell (PS1) utilizarán una instancia de WebClient. Los scripts de instalación por l...
Instalación con SCCM
Instalar Cyber Crucible con SCCM no es diferente de cualquier otro paquete de software. Los puntos clave para la implementación mediante SCCM son:Implemente con el script PS1 previamente creado, descargado desde https://dashboard.cybercruc...
Gestión de Grupos de Distribuidores
Cómo Crear un Subgrupo de Distribuidor Cómo Promover un Grupo Existente a un Subgrupo de Distribuidor Cómo Disociar un Subgrupo de su Distribuidor Principal Cómo Cargar el Acuerdo del Subgrupo Revendedor Cómo los Subgrupos Revendedores P...
Cómo crear un POC para un acuerdo
Creando el POC ¿Dónde puedo ver las licencias del POC? ¿Dónde puedo ver el grupo del POC? Creando el POCLos socios pueden crear un POC para un acuerdo visitando primero nuestro Panel de control y haciendo clic en la pestaña de Registro ...