Zkuste nás kontaktovat

Návrh Školení

Úvod

Co je to malware?

  • Typy malwaru
  • Vývoj malwaru v průběhu času

Přehled typů útoků pomocí malwaru

  • Šířící se útoky
  • Nechovající se šíření

Maticové modely ATT&CK

  • Enterprise ATT&CK
  • Pre-ATT&CK
  • Mobile ATT&CK

MITRE ATT&CK

  • 11 taktik
  • Techniky
  • Postupy

Příprava vývojového prostředí

  • Nastavení systému pro verzování (GitHub)
  • Stažení projektu obsahujícího databázi úkolů souvisejících s bezpečností
  • Instalace a konfigurace nástroje ATT&CK Navigator

Sledování kompromitovaného systému (WMI)

  • Použití příkazových skriptů k provedení horizontálního útoku
  • Využití nástroje ATT&CK Navigator k identifikaci narušení bezpečnosti
  • Hodnocení situace na základě rámce MITRE ATT&CK
  • Sledování probíhajících procesů v systému
  • Dokumentace a oprava slabin v obranných mechanismech

Sledování kompromitovaného systému (EternalBlue)

  • Použití příkazových skriptů k provedení horizontálního útoku
  • Využití nástroje ATT&CK Navigator k identifikaci narušení bezpečnosti
  • Hodnocení situace na základě rámce MITRE ATT&CK
  • Sledování probíhajících procesů v systému
  • Dokumentace a oprava slabin v obranných mechanismech

Shrnutí a závěr

Požadavky

  • Pochopení základů bezpečnosti informačních systémů

Cílová skupina

  • Analytici informačních systémů
 7 Hodiny

Počet účastníků


Cena za účastníka

Reference (2)

Nadcházející kurzy

Související kategorie