Skip to main content

Skills dans ce dépôt

CyberStrikeus/CyberStrike - Page 86

SkillsMP a collecté 7 442 skills depuis CyberStrikeus/CyberStrike. Ouvrez un skill pour examiner sa source et ses détails.

CyberStrikeus/CyberStrike

Affichage de 40 skills collectés sur 7 442.

métier
Analystes en sécurité de l'information
description

Adversaries may target devices that are transient across ICS networks and external networks.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may use a spearphishing attachment, a variant of spearphishing, as a form of a social engineering attack against specific targets.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may exploit a software vulnerability to take advantage of a programming error in a program, service, or within the operating system software or kernel itself to enable remote service ab...

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may gain access into industrial environments through systems exposed directly to the internet for remote access rather than through External Remote Services.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may leverage remote services to move between assets and network segments.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may leverage manufacturer or supplier set default credentials on control system devices.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may perform a program download to transfer a user program to a controller.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may transfer tools or other files from one system to another to stage adversary tools or other files over the course of an operation.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may leverage credentials that are hardcoded in software or firmware to gain an unauthorized interactive user session to an asset.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may install malicious or vulnerable firmware onto modular hardware devices.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

System firmware on modern assets is often designed with an update feature.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may steal the credentials of a specific user or service account using credential access techniques.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may attempt to infect project files with malicious code.

Langue du texte source : anglais

mis à jour
métier
Autres occupations informatiques
description

Adversaries may modify or add a program on a controller to affect how it interacts with the physical process, peripheral devices and other hosts on the network.

Langue du texte source : anglais

mis à jour
métier
Autres occupations informatiques
description

Adversaries may exploit software vulnerabilities in an attempt to elevate privileges.

Langue du texte source : anglais

mis à jour
métier
Autres occupations informatiques
description

Adversaries may gain access to mobile devices through transfers or swaps from victims’ phone numbers to adversary-controlled SIM cards and mobile devices.

Langue du texte source : anglais

mis à jour
métier
Autres occupations informatiques
description

Adversaries may gain access to a system through a user visiting a website over the normal course of browsing.

Langue du texte source : anglais

mis à jour
métier
Autres occupations informatiques
description

Adversaries may move onto devices by exploiting or copying malware to devices connected via USB.

Langue du texte source : anglais

mis à jour
métier
Autres occupations informatiques
description

An adversary with physical access to a mobile device may seek to bypass the device’s lockscreen.

Langue du texte source : anglais

mis à jour
métier
Autres occupations informatiques
description

Adversaries may manipulate hardware components in products prior to receipt by a final consumer for the purpose of data or system compromise.

Langue du texte source : anglais

mis à jour
métier
Autres occupations informatiques
description

Adversaries may manipulate application software prior to receipt by a final consumer for the purpose of data or system compromise.

Langue du texte source : anglais

mis à jour
métier
Autres occupations informatiques
description

Adversaries may manipulate products or product delivery mechanisms prior to receipt by a final consumer for the purpose of data or system compromise.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may send malicious content to users in order to gain access to their mobile devices.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

An adversary may push an update to a previously benign application to add malicious code.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may exploit software vulnerabilities to gain initial access to a mobile device.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may use scripts automatically executed at boot or logon initialization to establish persistence.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may modify applications installed on a device to establish persistent access to a victim.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may establish persistence using system mechanisms that trigger execution based on specific events.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may establish persistence using system mechanisms that trigger execution based on specific events.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may execute their own malicious payloads by hijacking the way an operating system runs applications.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may execute their own malicious payloads by hijacking the way operating systems run applications.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may modify system software binaries to establish persistent access to devices.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may exploit software vulnerabilities in order to elevate privileges.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may abuse Android’s device administration API to obtain a higher degree of control over the device.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may circumvent mechanisms designed to control elevated privileges to gain higher-level permissions.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may use steganography techniques in order to prevent the detection of hidden information.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may perform software packing to conceal their code.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may attempt to make a payload or file difficult to discover or analyze by encrypting, encoding, or otherwise obfuscating its contents on the device or in transit.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may download and execute dynamic code not included in the original application package after installation.

Langue du texte source : anglais

mis à jour
Affichage de 40 skills collectés sur 7 442.