Skip to main content

Skills en este repositorio

CyberStrikeus/CyberStrike - Página 84

SkillsMP ha recopilado 7442 skills de CyberStrikeus/CyberStrike. Abre una skill para revisar su origen y sus detalles.

CyberStrikeus/CyberStrike

Mostrando 40 de 7442 skills recopiladas.

ocupación
Administradores de redes y sistemas informáticos
descripción

Ensure HTTP Strict Transport Security (HSTS) is enabled (Manual)

Idioma del texto original: inglés

actualizado
ocupación
Administradores de redes y sistemas informáticos
descripción

Ensure upstream server traffic is authenticated with a client certificate (Manual)

Idioma del texto original: inglés

actualizado
ocupación
Administradores de redes y sistemas informáticos
descripción

Ensure allow and deny filters limit access to specific IP addresses (Manual)

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Ensure only approved HTTP methods are allowed (Manual)

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Ensure timeout values for reading the client header and body are set correctly (Manual)

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Ensure the maximum request body size is set correctly (Manual)

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Ensure the maximum buffer size for URIs is defined (Manual)

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Ensure the number of connections per IP address is limited (Manual)

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Ensure rate limits by IP address are set (Manual)

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Ensure X-Content-Type-Options header is configured and enabled (Manual)

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Ensure that Content Security Policy (CSP) is enabled and configured properly (Manual)

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Ensure the Referrer Policy is enabled and configured properly (Manual)

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may gather information about the physical process state.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may automate collection of industrial environment information using tools or scripts.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may target and collect data from information repositories.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries with privileged network access may seek to modify network traffic in real time using adversary-in-the-middle (AiTM) attacks.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may attempt to upload a program from a PLC to gather information about an industrial process.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may attempt to perform screen capture of devices in the control system environment.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may collect point and tag values to gain a more comprehensive understanding of the process environment.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may gather information about a PLCs or controllers current operating mode.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may seek to capture process values related to the inputs and outputs of a PLC.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may target and collect data from local system sources, such as file systems, configuration files, or local databases.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may establish command and control capabilities over commonly used application layer protocols such as HTTP(S), OPC, RDP, telnet, DNP3, and modbus.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may use a connection proxy to direct network traffic between systems or act as an intermediary for network communications.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may communicate over a commonly used port to bypass firewalls or network detection systems and to blend in with normal network activity, to avoid more detailed inspection.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may perform network connection enumeration to discover information about device communication patterns.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Network sniffing is the practice of using a network interface on a computer system to monitor or capture information regardless of whether it is the specified destination for the information.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may attempt to get a listing of other systems by IP address, hostname, or other logical identifier on a network that may be used for subsequent Lateral Movement or Discovery techniques.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may seek to capture radio frequency (RF) communication used for remote control and reporting in distributed environments.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

An adversary may attempt to get detailed information about remote systems and their peripherals, such as make/model, role, and configuration.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may exploit a software vulnerability to take advantage of a programming error in a program, service, or within the operating system software or kernel itself to evade detection.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may use masquerading to disguise a malicious application or executable as another file, to avoid operator and engineer suspicion.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may deploy rootkits to hide the presence of programs, files, network connections, services, drivers, and other system components.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may spoof reporting messages in control system environments for evasion and to impair process control.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may attempt to remove indicators of their presence on a system in an effort to cover their tracks.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may bypass process and/or signature-based defenses by proxying execution of malicious content with signed, or otherwise trusted, binaries.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may utilize command-line interfaces (CLIs) to interact with systems and execute commands.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may modify the tasking of a controller to allow for the execution of their own programs.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may attempt to gain access to a machine via a Graphical User Interface (GUI) to enhance execution capabilities.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversaries may directly interact with the native OS application programming interface (API) to access system functions.

Idioma del texto original: inglés

actualizado
Mostrando 40 de 7442 skills recopiladas.