Advanced Search
Search Results
360 total results found
Modification de la mémoire
Qu'est-ce que la modification de la mémoire ? La modification de la mémoire, telle que Cyber Crucible utilise ce terme, correspond au cas où les sections exécutables de la mémoire d'un processus ont été modifiées de manière anormale. L'exécution normale d'...
Techniques Mitre couvertes
Techniques MitreRésuméScénarios de formationT1037Un logiciel malveillant peut demander à Windows d'exécuter des scripts malveillants au démarrage ou lors de la connexion d'un utilisateur.T1055Injection de processus, généralement utilisée p...
Injection de processus
Qu'est-ce que l'injection de processus ?L'injection de processus se produit lorsqu'un processus A (potentiellement malveillant) force un processus B à exécuter des instructions qui ne font pas partie de son code. L'injection de processus c...
Gestion des licences de formation
Comment acheter des licences de formation Comment attribuer des licences de formation aux utilisateurs Comment libérer des licences de formation des utilisateurs Comment activer/désactiver le mode formation Comment réinitialiser mes donn...
Scénario de formation - Injection de DLL
Nom du groupeDonnées de formation - Injection de Dll (Hive)ScénarioDans ce scénario de formation, nous allons exécuter une charge utile de ransomware chiffrée via une injection de DLL dans un MS Defender signé. Une DLL personnalisée a été créée, comme le ferai...
Scénario de formation - Ransomware classique
Nom du groupeDonnées de formation - Ransomware classique (Hive)ScénarioDans ce scénario de formation, nous allons exécuter une charge utile de ransomware « classique », s'exécutant en tant qu'administrateur sans aucun exploit. Cela simule l'exemple de base d'u...
Scénario de formation - Ransomware signé
Nom du groupeDonnées de formation - Ransomware signé (Hive)ScénarioDans ce scénario de formation, nous allons exécuter une charge utile de ransomware, s'exécutant en tant qu'administrateur, et avec une signature personnalisée. Ce scénario n'est pas très différ...
Scénario de formation - Énumération de données
Nom du groupeTraining Data - RAT Exfil (Quasar)ScénarioDans ce scénario de formation, nous allons exécuter un RAT sur la machine victime, et l'utiliser pour énumérer les données présentes sur le disque, dans le but d'exfiltrer des fichiers.Bien qu'il ne s'agis...
Scénario d'entraînement - Injection de processus
Nom du groupeDonnées d'entraînement - Injection de processus (Hive)ScénarioDans ce scénario d'entraînement, nous allons exécuter une charge utile de rançongiciel via une injection de processus dans un Svchost.exe déjà en cours d'exécution. Le Svchost en questi...
Scénario de formation - Modification de mémoire
Nom du groupeDonnées de formation - SQL Process Hollowing (Hive)ScénarioDans ce scénario de formation, nous allons exécuter une charge utile de rançongiciel via le process hollowing, une technique d'injection / d'évasion où un processus est démarré puis voit s...
Scénario de formation - Vol d'identité
Nom du groupeDonnées de formation - Vol d'identité (Redline)ScénarioDans ce scénario de formation, nous allons exécuter un logiciel malveillant de type « voleur » (stealer) afin d'exécuter la première étape d'une attaque, le vol d'identifiants. Contrairement a...
Comment installer Cyber Crucible
L'installation de Cyber Crucible est simple. Connectez-vous à l'application Web à l'adresse https://dashboard.cybercrucible.com Accédez à la page Agents, puis cliquez sur le bouton Télécharger l'agent. Après avoir cliqué sur le bouton, la fenêtre mo...
Comment localiser les journaux d'installation ?
Les installateurs CLI sans interface graphique (headless) affichent leur statut et leurs journaux à la fois dans stdout et dans un fichier journal, situé dans le répertoire local de l'exécutable d'installation. Par défaut, lors de l'utilis...
Forcer le déploiement de l'installateur sur un domaine AD
Dans certains environnements fragiles, en particulier lors d'une récupération suite à une attaque ou une panne récente, les déploiements normaux via RMM et/ou SCCM peuvent ne pas être une option. Vous trouverez ici un script pouvant servir...
Présentation du script d'installation
Le dernier programme d'installation est téléchargé depuis https://installerfiles.rpp.cybercrucible.com/installers/64/installer-cli.exeLes scripts d'installation PowerShell (PS1) utiliseront une instance WebClient. Les scripts d'installatio...
Installer avec SCCM
L’installation de Cyber Crucible avec SCCM ne diffère en rien de celle de tout autre progiciel. Les points clés pour le déploiement via SCCM sont les suivants :Déployer avec le script PS1 préconfiguré, téléchargé depuis https://dashboard.c...
Gestion des groupes de distributeurs
Comment créer un sous-groupe de distributeur Comment promouvoir un groupe existant en sous-groupe de distributeur Comment dissocier un sous-groupe de son distributeur parent Comment téléverser l'accord du sous-groupe revendeur Comment le...
Comment créer un POC pour une affaire
Créer le POC Où puis-je consulter les licences du POC ? Où puis-je consulter le groupe POC ? Créer le POCLes partenaires peuvent créer un POC pour une affaire en se rendant d'abord sur notre tableau de bord et en cliquant sur l'onglet D...