Návrh Školení
Úvod
Co je to malware?
- Typy malwaru
- Vývoj malwaru v průběhu času
Přehled typů útoků pomocí malwaru
- Šířící se útoky
- Nechovající se šíření
Maticové modely ATT&CK
- Enterprise ATT&CK
- Pre-ATT&CK
- Mobile ATT&CK
MITRE ATT&CK
- 11 taktik
- Techniky
- Postupy
Příprava vývojového prostředí
- Nastavení systému pro verzování (GitHub)
- Stažení projektu obsahujícího databázi úkolů souvisejících s bezpečností
- Instalace a konfigurace nástroje ATT&CK Navigator
Sledování kompromitovaného systému (WMI)
- Použití příkazových skriptů k provedení horizontálního útoku
- Využití nástroje ATT&CK Navigator k identifikaci narušení bezpečnosti
- Hodnocení situace na základě rámce MITRE ATT&CK
- Sledování probíhajících procesů v systému
- Dokumentace a oprava slabin v obranných mechanismech
Sledování kompromitovaného systému (EternalBlue)
- Použití příkazových skriptů k provedení horizontálního útoku
- Využití nástroje ATT&CK Navigator k identifikaci narušení bezpečnosti
- Hodnocení situace na základě rámce MITRE ATT&CK
- Sledování probíhajících procesů v systému
- Dokumentace a oprava slabin v obranných mechanismech
Shrnutí a závěr
Požadavky
- Pochopení základů bezpečnosti informačních systémů
Cílová skupina
- Analytici informačních systémů
Reference (2)
- Porozumění, že ATT&CK vytváří mapu, která usnadňuje přehled o místech, kde je organizace chráněná a kde jsou zranitelné oblasti. Následně identifikovat bezpečnostní mezery, které jsou nejdůležitější z hlediska rizik. - Získání znalostí o tom, že každá technika je doprovázena seznamem opatření a detekcí, kterými mohou incidentní týmy zasahovat a bránit se. - Seznámení s různými zdroji a komunitami pro odvozování doporučených postupů na obranu.
CHU YAN LEE - PacificLight Power Pte Ltd
Kurz - MITRE ATT&CK
Přeloženo strojem
Vše je výtečné
Manar Abu Talib - Dubai Electronic Security Center
Kurz - MITRE ATT&CK
Přeloženo strojem