Skip to main content

Skills neste repositório

CyberStrikeus/CyberStrike - Página 84

O SkillsMP coletou 7.442 skills de CyberStrikeus/CyberStrike. Abra uma skill para revisar a origem e os detalhes.

CyberStrikeus/CyberStrike

Mostrando 40 de 7.442 skills coletadas.

ocupação
Administradores de redes e sistemas de computador
descrição

Ensure HTTP Strict Transport Security (HSTS) is enabled (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Administradores de redes e sistemas de computador
descrição

Ensure upstream server traffic is authenticated with a client certificate (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Administradores de redes e sistemas de computador
descrição

Ensure allow and deny filters limit access to specific IP addresses (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure only approved HTTP methods are allowed (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure timeout values for reading the client header and body are set correctly (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure the maximum request body size is set correctly (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure the maximum buffer size for URIs is defined (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure the number of connections per IP address is limited (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure rate limits by IP address are set (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure X-Content-Type-Options header is configured and enabled (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure that Content Security Policy (CSP) is enabled and configured properly (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure the Referrer Policy is enabled and configured properly (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may gather information about the physical process state.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may automate collection of industrial environment information using tools or scripts.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may target and collect data from information repositories.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries with privileged network access may seek to modify network traffic in real time using adversary-in-the-middle (AiTM) attacks.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may attempt to upload a program from a PLC to gather information about an industrial process.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may attempt to perform screen capture of devices in the control system environment.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may collect point and tag values to gain a more comprehensive understanding of the process environment.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may gather information about a PLCs or controllers current operating mode.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may seek to capture process values related to the inputs and outputs of a PLC.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may target and collect data from local system sources, such as file systems, configuration files, or local databases.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may establish command and control capabilities over commonly used application layer protocols such as HTTP(S), OPC, RDP, telnet, DNP3, and modbus.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may use a connection proxy to direct network traffic between systems or act as an intermediary for network communications.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may communicate over a commonly used port to bypass firewalls or network detection systems and to blend in with normal network activity, to avoid more detailed inspection.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may perform network connection enumeration to discover information about device communication patterns.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Network sniffing is the practice of using a network interface on a computer system to monitor or capture information regardless of whether it is the specified destination for the information.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may attempt to get a listing of other systems by IP address, hostname, or other logical identifier on a network that may be used for subsequent Lateral Movement or Discovery techniques.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may seek to capture radio frequency (RF) communication used for remote control and reporting in distributed environments.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

An adversary may attempt to get detailed information about remote systems and their peripherals, such as make/model, role, and configuration.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may exploit a software vulnerability to take advantage of a programming error in a program, service, or within the operating system software or kernel itself to evade detection.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may use masquerading to disguise a malicious application or executable as another file, to avoid operator and engineer suspicion.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may deploy rootkits to hide the presence of programs, files, network connections, services, drivers, and other system components.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may spoof reporting messages in control system environments for evasion and to impair process control.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may attempt to remove indicators of their presence on a system in an effort to cover their tracks.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may bypass process and/or signature-based defenses by proxying execution of malicious content with signed, or otherwise trusted, binaries.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may utilize command-line interfaces (CLIs) to interact with systems and execute commands.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may modify the tasking of a controller to allow for the execution of their own programs.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may attempt to gain access to a machine via a Graphical User Interface (GUI) to enhance execution capabilities.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversaries may directly interact with the native OS application programming interface (API) to access system functions.

Idioma do texto original: inglês

atualizado
Mostrando 40 de 7.442 skills coletadas.