Skip to main content

Skills neste repositório

CyberStrikeus/CyberStrike - Página 102

O SkillsMP coletou 7.442 skills de CyberStrikeus/CyberStrike. Abra uma skill para revisar a origem e os detalhes.

CyberStrikeus/CyberStrike

Mostrando 40 de 7.442 skills coletadas.

ocupação
Analistas de segurança da informação
descrição

An adversary may compress and/or encrypt data that is collected prior to exfiltration.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may target the Management Information Base (MIB) to collect and/or mine valuable information in a network managed using Simple Network Management Protocol (SNMP).

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may access network configuration files to collect sensitive data about the device and the network.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may collect data related to managed devices from configuration repositories.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may attempt to exfiltrate data over Bluetooth rather than the command and control channel.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may attempt to exfiltrate data over a different network medium than the command and control channel.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may leverage traffic mirroring in order to automate data exfiltration over compromised infrastructure.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may exfiltrate data, such as sensitive documents, through the use of automated processing after being gathered during Collection.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may schedule data exfiltration to be performed only at certain times of day or at certain intervals.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

An adversary may exfiltrate data in fixed size chunks instead of whole files or limit packet sizes below certain thresholds.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may steal data by exfiltrating it over an existing command and control channel.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may steal data by exfiltrating it over a symmetrically encrypted network protocol other than that of the existing command and control channel.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may steal data by exfiltrating it over an asymmetrically encrypted network protocol other than that of the existing command and control channel.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may steal data by exfiltrating it over an un-encrypted network protocol other than that of the existing command and control channel.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may steal data by exfiltrating it over a different protocol than that of the existing command and control channel.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may attempt to exfiltrate data over a USB connected physical device.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may attempt to exfiltrate data via a physical medium, such as a removable drive.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may exfiltrate data by transferring the data, including through sharing/syncing and creating backups of cloud environments, to another cloud account they control on the same service.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may exfiltrate data to a code repository rather than over their primary command and control channel.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may exfiltrate data to a cloud storage service rather than over their primary command and control channel.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may exfiltrate data to text storage sites instead of their primary command and control channel.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may exfiltrate data to a webhook endpoint rather than over their primary command and control channel.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may use an existing, legitimate external Web service to exfiltrate data rather than their primary command and control channel.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may add junk data to protocols used for command and control to make detection more difficult.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may use steganographic techniques to hide command and control traffic to make detection efforts more difficult.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may impersonate legitimate protocols or web service traffic to disguise command and control activity and thwart analysis efforts.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may obfuscate command and control traffic to make it more difficult to detect.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may use fallback or alternate communication channels if the primary channel is compromised or inaccessible in order to maintain reliable command and control and to avoid data transfer thre

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may communicate using application layer protocols associated with web traffic to avoid detection/network filtering by blending in with existing traffic.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may communicate using application layer protocols associated with transferring files to avoid detection/network filtering by blending in with existing traffic.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may communicate using application layer protocols associated with electronic mail delivery to avoid detection/network filtering by blending in with existing traffic.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may communicate using the Domain Name System (DNS) application layer protocol to avoid detection/network filtering by blending in with existing traffic.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may communicate using publish/subscribe (pub/sub) application layer protocols to avoid detection/network filtering by blending in with existing traffic.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may communicate using OSI application layer protocols to avoid detection/network filtering by blending in with existing traffic.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may use an internal proxy to direct command and control traffic between two or more systems in a compromised environment.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may use an external proxy to act as an intermediary for network communications to a command and control server to avoid direct connections to their infrastructure.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may chain together multiple proxies to disguise the source of malicious traffic.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may take advantage of routing schemes in Content Delivery Networks (CDNs) and other services which host multiple domains to obfuscate the intended destination of HTTPS traffic or traffi...

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may use a connection proxy to direct network traffic between systems or act as an intermediary for network communications to a command and control server to avoid direct connections to ...

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries can perform command and control between compromised hosts on potentially disconnected networks using removable media to transfer commands from system to system.

Idioma do texto original: inglês

atualizado
Mostrando 40 de 7.442 skills coletadas.