Advanced Search
Search Results
360 total results found
Modificação de Memória
O que é modificação de memória? Modificação de memória, como a Cyber Crucible utiliza o termo, ocorre quando as seções executáveis da memória de um processo foram modificadas de formas anormais. A execução normal de um determinado processo, sem interferênc...
Técnicas Mitre Abordadas
Técnicas MitreResumoCenários de TreinamentoT1037Malware pode instruir o Windows a executar scripts maliciosos na inicialização ou quando um usuário efetua login.T1055Injeção de processo, geralmente usada para executar código malicioso em u...
Injeção de Processo
O que são injeções de processo?Injeções de processo ocorrem quando um processo A (potencialmente malicioso) força um processo B a executar instruções que de outra forma não fazem parte do seu código. A injeção de processo possui muitas téc...
Gestão de Licenças de Treinamento
Como Comprar Licenças de Treinamento Como Atribuir Licenças de Treinamento a Usuários Como Liberar Licenças de Treinamento de Usuários Como Ativar/Desativar o Modo de Treinamento Como Redefinir Meus Dados de Treinamento Como Comprar Lic...
Cenário de Treinamento - Injeção de DLL
Nome do GrupoDados de Treinamento - Injeção de Dll (Hive)CenárioNeste cenário de treinamento, executaremos uma carga útil de ransomware criptografada por meio de injeção de DLL em um MS Defender assinado. Uma DLL personalizada foi criada, da mesma forma que um...
Cenário de Treinamento - Ransomware Vanilla
Nome do GrupoDados de Treinamento - Ransomware Vanilla (Hive)CenárioNeste cenário de treinamento, executaremos uma carga útil de ransomware "vanilla", em execução como administrador sem nenhum exploit. Isso simula o exemplo básico de um usuário baixando malwar...
Cenário de Treinamento - Ransomware Assinado
Nome do GrupoDados de Treinamento - Ransomware Assinado (Hive)CenárioNeste cenário de treinamento, executaremos uma carga útil de ransomware, em execução como administrador, e com uma assinatura personalizada. Este cenário não é muito diferente da amostra ‘van...
Cenário de Treinamento - Enumeração de Dados
Nome do GrupoDados de Treinamento - Exfiltração via RAT (Quasar)CenárioNeste cenário de treinamento, executaremos um RAT na máquina vítima e o utilizaremos para enumerar os dados no disco, com o objetivo de exfiltrar arquivos.Embora este não seja um ataque de ...
Cenário de Treinamento - Injeção de Processo
Nome do GrupoDados de Treinamento - Injeção de Processo (Hive)CenárioNeste cenário de treinamento, executaremos uma carga útil de ransomware por meio de injeção de processo em um Svchost.exe já em execução. O Svchost em questão é uma operação normal do sistema...
Cenário de Treinamento - Modificação de Memória
Nome do GrupoDados de Treinamento - Process Hollowing SQL (Hive)CenárioNeste cenário de treinamento, executaremos uma carga útil de ransomware por meio de process hollowing, uma técnica de injeção/evasão em que um processo é iniciado e tem seu código executáve...
Cenário de Treinamento - Roubo de Identidade
Nome do GrupoDados de Treinamento - Roubo de Identidade (Redline)CenárioNeste cenário de treinamento, executaremos um malware do tipo “stealer” para realizar a primeira etapa de um ataque, o roubo de credenciais. Diferente do cenário de RAT, este não utiliza o...
Como Instalar o Cyber Crucible
A instalação do Cyber Crucible é simples. Faça login na aplicação web em https://dashboard.cybercrucible.com Vá até a página Agents e clique no botão Download Agent. Após clicar no botão, o seguinte modal aparece: Selecione o grupo no qual vo...
Como localizo os logs de instalação?
Os instaladores CLI headless emitem seu status e logs tanto para stdout quanto para um arquivo de log, localizado no diretório local do executável do instalador. Por padrão, ao usar um script pré-empacotado, como os scripts ps1 ou bat baix...
Forçar a Implantação do Instalador no Domínio AD
Em alguns ambientes frágeis, particularmente se estiver se recuperando de um ataque recente ou de uma interrupção, as implantações normais de RMM e/ou SCCM podem não ser uma opção. Aqui você encontrará um script que pode servir como modelo...
Visão Geral do Script de Instalação
O instalador mais recente é baixado de https://installerfiles.rpp.cybercrucible.com/installers/64/installer-cli.exeOs scripts de instalação PowerShell (PS1) usarão uma instância WebClient. Os scripts de instalação Batch (BAT) usarão o Bits...
Instalar com SCCM
Instalar o Cyber Crucible com o SCCM não é diferente de qualquer outro pacote de software. Os pontos-chave para a implantação via SCCM são:Implante com o script PS1 pré-criado, baixado de https://dashboard.cybercrucible.comProcure pelo ser...
Gerenciamento de Grupo de Distribuidores
Como Criar um Subgrupo de Distribuidor Como Promover um Grupo Existente a um Subgrupo de Distribuidor Como Desassociar um Subgrupo de seu Distribuidor Pai Como Fazer Upload do Acordo do Subgrupo de Revendedor Como os Subgrupos de Revende...
Como Criar um POC para um Negócio
Criando o POC Onde Posso Visualizar as Licenças do POC? Onde Posso Visualizar o Grupo do POC? Criando o POCOs parceiros podem criar um POC para um negócio primeiro acessando nosso Dashboard e clicando na aba de Registro de Negócios (Dea...