Skip to main content

Skills dans ce dépôt

CyberStrikeus/CyberStrike - Page 84

SkillsMP a collecté 7 442 skills depuis CyberStrikeus/CyberStrike. Ouvrez un skill pour examiner sa source et ses détails.

CyberStrikeus/CyberStrike

Affichage de 40 skills collectés sur 7 442.

métier
Administrateurs de réseaux et de systèmes informatiques
description

Ensure HTTP Strict Transport Security (HSTS) is enabled (Manual)

Langue du texte source : anglais

mis à jour
métier
Administrateurs de réseaux et de systèmes informatiques
description

Ensure upstream server traffic is authenticated with a client certificate (Manual)

Langue du texte source : anglais

mis à jour
métier
Administrateurs de réseaux et de systèmes informatiques
description

Ensure allow and deny filters limit access to specific IP addresses (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure only approved HTTP methods are allowed (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure timeout values for reading the client header and body are set correctly (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure the maximum request body size is set correctly (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure the maximum buffer size for URIs is defined (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure the number of connections per IP address is limited (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure rate limits by IP address are set (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure X-Content-Type-Options header is configured and enabled (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that Content Security Policy (CSP) is enabled and configured properly (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure the Referrer Policy is enabled and configured properly (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may gather information about the physical process state.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may automate collection of industrial environment information using tools or scripts.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may target and collect data from information repositories.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries with privileged network access may seek to modify network traffic in real time using adversary-in-the-middle (AiTM) attacks.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may attempt to upload a program from a PLC to gather information about an industrial process.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may attempt to perform screen capture of devices in the control system environment.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may collect point and tag values to gain a more comprehensive understanding of the process environment.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may gather information about a PLCs or controllers current operating mode.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may seek to capture process values related to the inputs and outputs of a PLC.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may target and collect data from local system sources, such as file systems, configuration files, or local databases.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may establish command and control capabilities over commonly used application layer protocols such as HTTP(S), OPC, RDP, telnet, DNP3, and modbus.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may use a connection proxy to direct network traffic between systems or act as an intermediary for network communications.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may communicate over a commonly used port to bypass firewalls or network detection systems and to blend in with normal network activity, to avoid more detailed inspection.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may perform network connection enumeration to discover information about device communication patterns.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Network sniffing is the practice of using a network interface on a computer system to monitor or capture information regardless of whether it is the specified destination for the information.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may attempt to get a listing of other systems by IP address, hostname, or other logical identifier on a network that may be used for subsequent Lateral Movement or Discovery techniques.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may seek to capture radio frequency (RF) communication used for remote control and reporting in distributed environments.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

An adversary may attempt to get detailed information about remote systems and their peripherals, such as make/model, role, and configuration.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may exploit a software vulnerability to take advantage of a programming error in a program, service, or within the operating system software or kernel itself to evade detection.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may use masquerading to disguise a malicious application or executable as another file, to avoid operator and engineer suspicion.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may deploy rootkits to hide the presence of programs, files, network connections, services, drivers, and other system components.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may spoof reporting messages in control system environments for evasion and to impair process control.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may attempt to remove indicators of their presence on a system in an effort to cover their tracks.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may bypass process and/or signature-based defenses by proxying execution of malicious content with signed, or otherwise trusted, binaries.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may utilize command-line interfaces (CLIs) to interact with systems and execute commands.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may modify the tasking of a controller to allow for the execution of their own programs.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may attempt to gain access to a machine via a Graphical User Interface (GUI) to enhance execution capabilities.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may directly interact with the native OS application programming interface (API) to access system functions.

Langue du texte source : anglais

mis à jour
Affichage de 40 skills collectés sur 7 442.