Návrh Školení
Zavedení
Co je malware?
- Typy malwaru
- Vývoj malwaru
Přehled malwarových útoků
- Rozmnožování
- Nemnožící se
Matrice ATT&CK
- Enterprise ATT&CK
- Pre-ATT&CK
- Mobilní ATT&CK
MITRE ATT&CK
- 11 taktika
- Techniky
- Postupy
Příprava vývojového prostředí
- Nastavení centra pro správu verzí (GitHub)
- Stažení projektu, který je hostitelem systému seznamu úkolů
- Instalace a konfigurace ATT&CK Navigator
Sledování kompromitovaného systému (WMI)
- Zavádění skriptů příkazového řádku k provedení bočního útoku
- Využití ATT&CK Navigator k identifikaci kompromisu
- Posouzení kompromisu prostřednictvím rámce ATT&CK
- Provádění monitorování procesů
- Dokumentování a oprava děr v obranné architektuře
Monitorování kompromitovaného systému (EternalBlue)
- Zavádění skriptů příkazového řádku k provedení bočního útoku
- Využití ATT&CK Navigator k identifikaci kompromisu
- Posouzení kompromisu prostřednictvím rámce ATT&CK
- Provádění monitorování procesů
- Dokumentování a oprava děr v obranné architektuře
Shrnutí a závěr
Požadavky
- Pochopení bezpečnosti informačního systému
Publikum
- Analytici informačních systémů
Reference (2)
- Porozumění, že ATT&CK vytváří mapu, která usnadňuje přehled o místech, kde je organizace chráněná a kde jsou zranitelné oblasti. Následně identifikovat bezpečnostní mezery, které jsou nejdůležitější z hlediska rizik. - Získání znalostí o tom, že každá technika je doprovázena seznamem opatření a detekcí, kterými mohou incidentní týmy zasahovat a bránit se. - Seznámení s různými zdroji a komunitami pro odvozování doporučených postupů na obranu.
CHU YAN LEE - PacificLight Power Pte Ltd
Kurz - MITRE ATT&CK
Přeloženo strojem
Vše je výtečné
Manar Abu Talib - Dubai Electronic Security Center
Kurz - MITRE ATT&CK
Přeloženo strojem