Skip to main content

Skills dans ce dépôt

CyberStrikeus/CyberStrike - Page 101

SkillsMP a collecté 7 442 skills depuis CyberStrikeus/CyberStrike. Ouvrez un skill pour examiner sa source et ses détails.

CyberStrikeus/CyberStrike

Affichage de 40 skills collectés sur 7 442.

métier
Analystes en sécurité de l'information
description

Adversaries may deliver payloads to remote systems by adding content to shared storage locations, such as network drives or internal code repositories.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may move onto systems, possibly those on disconnected or air-gapped networks, by copying malware to removable media and taking advantage of Autorun features when the media is inserted i...

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may exploit remote services to gain unauthorized access to internal systems once inside of a network.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

After they already have access to accounts or systems within the environment, adversaries may use internal spearphishing to gain access to additional information or compromise other users within th...

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may hijack a legitimate user's SSH session to move laterally within an environment.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may hijack a legitimate user’s remote desktop session to move laterally within an environment.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may take control of preexisting sessions with remote services to move laterally in an environment.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may transfer tools or other files between systems in a compromised environment.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may search local system sources, such as file systems, configuration files, local databases, virtual machine files, or process memory, to find files of interest and sensitive data prior...

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may search connected removable media on computers they have compromised to find files of interest.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may search network shares on computers they have compromised to find files of interest.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may log user keystrokes to intercept credentials as the user types them.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may mimic common operating system GUI components to prompt users for credentials with a seemingly legitimate prompt.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may install code on externally facing portals, such as a VPN login page, to capture and transmit credentials of users who attempt to log into the service.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may hook into Windows application programming interface (API) functions and Linux system functions to collect user credentials.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may use methods of capturing user input to obtain credentials or collect information.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may stage collected data in a central location or directory on the local system prior to Exfiltration.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may stage data collected from multiple systems in a central location or directory on one system prior to Exfiltration.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may stage collected data in a central location or directory prior to Exfiltration.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may attempt to take screen captures of the desktop to gather information over the course of an operation.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may target user email on local systems to collect sensitive information.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may target an Exchange server, Office 365, or Google Workspace to collect sensitive information.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may setup email forwarding rules to collect sensitive information.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may target user email to collect sensitive information.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may collect data stored in the clipboard from users copying information within or between applications.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Once established within a system or network, an adversary may use automated techniques for collecting internal data.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

An adversary can leverage a computer's peripheral devices (e.g., microphones and webcams) or applications (e.g., voice and video call services) to capture audio recordings for the purpose of listen...

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

An adversary can leverage a computer's peripheral devices (e.g., integrated cameras or webcams) or applications (e.g., video call services) to capture video recordings for the purpose of gathering ...

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may take advantage of security vulnerabilities and inherent functionality in browser software to change content, modify user-behaviors, and intercept information as part of various brow...

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may leverage Confluence repositories to mine valuable information.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may leverage the SharePoint repository as a source to mine valuable information.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may leverage code repositories to collect valuable information.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may leverage Customer Relationship Management (CRM) software to mine valuable information.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may leverage chat and messaging applications, such as Microsoft Teams, Google Chat, and Slack, to mine valuable information.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may leverage databases to mine valuable information.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may leverage information repositories to mine valuable information.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may access data from cloud storage.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may use utilities to compress and/or encrypt collected data prior to exfiltration.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

An adversary may compress or encrypt data that is collected prior to exfiltration using 3rd party libraries.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

An adversary may compress or encrypt data that is collected prior to exfiltration using a custom method.

Langue du texte source : anglais

mis à jour
Affichage de 40 skills collectés sur 7 442.