MITRE ATT&CK Počítačový Kurz
MITER ATT&CK je rámec taktiky a technik používaných ke klasifikaci útoků a hodnocení rizik organizace. ATT&CK přináší povědomí o bezpečnosti organizace, identifikuje díry v obraně a upřednostňuje rizika.
Toto živé školení vedené instruktorem (online nebo na místě) je zaměřeno na analytiky informačních systémů, kteří chtějí používat MITER ATT&CK ke snížení rizika ohrožení bezpečnosti.
Na konci tohoto školení budou účastníci schopni:
- Nastavte potřebné vývojové prostředí pro zahájení implementace MITER ATT&CK.
- Klasifikujte, jak útočníci interagují se systémy.
- Dokumentujte chování protivníka v systémech.
- Sledujte útoky, dešifrujte vzory a hodnoťte již existující obranné nástroje.
Formát kurzu
- Interaktivní přednáška a diskuze.
- Spousta cvičení a cvičení.
- Praktická implementace v prostředí živé laboratoře.
Možnosti přizpůsobení kurzu
- Chcete-li požádat o školení na míru pro tento kurz, kontaktujte nás a domluvíme se.
Návrh Školení
Zavedení
Co je malware?
- Typy malwaru
- Vývoj malwaru
Přehled malwarových útoků
- Rozmnožování
- Nemnožící se
Matrice ATT&CK
- Enterprise ATT&CK
- Pre-ATT&CK
- Mobilní ATT&CK
MITRE ATT&CK
- 11 taktika
- Techniky
- Postupy
Příprava vývojového prostředí
- Nastavení centra pro správu verzí (GitHub)
- Stažení projektu, který je hostitelem systému seznamu úkolů
- Instalace a konfigurace ATT&CK Navigator
Sledování kompromitovaného systému (WMI)
- Zavádění skriptů příkazového řádku k provedení bočního útoku
- Využití ATT&CK Navigator k identifikaci kompromisu
- Posouzení kompromisu prostřednictvím rámce ATT&CK
- Provádění monitorování procesů
- Dokumentování a oprava děr v obranné architektuře
Monitorování kompromitovaného systému (EternalBlue)
- Zavádění skriptů příkazového řádku k provedení bočního útoku
- Využití ATT&CK Navigator k identifikaci kompromisu
- Posouzení kompromisu prostřednictvím rámce ATT&CK
- Provádění monitorování procesů
- Dokumentování a oprava děr v obranné architektuře
Shrnutí a závěr
Požadavky
- Pochopení bezpečnosti informačního systému
Publikum
- Analytici informačních systémů
Veřejné školení vyžaduje minimálně 5 účastníků.
MITRE ATT&CK Počítačový Kurz - Rezervace
MITRE ATT&CK Počítačový Kurz - Dotaz
MITRE ATT&CK - Dotaz ohledně konzultace
Reference (2)
- Porozumění, že ATT&CK vytváří mapu, která usnadňuje přehled o místech, kde je organizace chráněná a kde jsou zranitelné oblasti. Následně identifikovat bezpečnostní mezery, které jsou nejdůležitější z hlediska rizik. - Získání znalostí o tom, že každá technika je doprovázena seznamem opatření a detekcí, kterými mohou incidentní týmy zasahovat a bránit se. - Seznámení s různými zdroji a komunitami pro odvozování doporučených postupů na obranu.
CHU YAN LEE - PacificLight Power Pte Ltd
Kurz - MITRE ATT&CK
Přeloženo strojem
Vše je výtečné
Manar Abu Talib - Dubai Electronic Security Center
Kurz - MITRE ATT&CK
Přeloženo strojem
Nadcházející kurzy
Související kurzy
Cyberbezpečnost Spojená s Umělou Inteligencí: Detekce a Reakce na Hrozby
21 HodinyTento instruktážní, živý školení v České republice (online nebo na místě) je určen pro začínající odborníky v oblasti kybernetické bezpečnosti, kteří chtějí naučit se, jak využít umělou inteligenci k zlepšení schopností detekce a reakce na hrozby.
Po absolvování tohoto školení budou účastníci schopni:
- Pochopit aplikace umělé inteligence v kybernetické bezpečnosti.
- Implementovat AI algoritmy pro detekci hrozeb.
- Automatizovat odpovědnost za incidenty pomocí nástrojů umělé inteligence.
- Integrace umělé inteligence do stávající infrastruktury kybernetické bezpečnosti.
AI-Powered Cybersecurity: Pokročilé Detekce a Reakce na Hrozby
28 HodinyTento instruktorově vedený, živý kurz v České republice (online nebo na místním pracovišti) je určen pro středně pokročilé a pokročilé odborníky na kybernetickou bezpečnost, kteří chtějí rozšířit své dovednosti v oblasti AI-založeného detekce hrozeb a reakce na incidenty.
Do konce tohoto kurzu budou účastníci schopni:
- Implementovat pokročilé AI algoritmy pro detekci hrozeb v reálném čase.
- Prizpůsobit AI modely specifickým výzvám kybernetické bezpečnosti.
- Vytvořit automatizační pracovní postupy pro reakci na hrozby.
- Ochránit AI-založená bezpečnostní nástroje před protivými útoky.
Základy Cyber Obhony (SOC) Analýzy
7 HodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na začátečníky až středně pokročilé bezpečnostní analytiky a systémové administrátory, kteří chtějí získat základní znalosti o analýze kybernetické obrany (SOC).
Na konci tohoto školení budou účastníci schopni:
- Pochopte principy bezpečnosti Management v kontextu kybernetické obrany.
- Provádějte efektivní strategie reakce na incidenty ke zmírnění bezpečnostních incidentů.
- Implementujte postupy bezpečnostního vzdělávání, abyste zvýšili povědomí a připravenost organizace.
- Spravujte a analyzujte informace o zabezpečení pro aktivní identifikaci hrozeb.
- Využijte techniky událostí Management k monitorování a reakci na bezpečnostní události.
- Implementujte procesy zranitelnosti Management k identifikaci a řešení zranitelností systému.
- Rozvíjejte dovednosti v oblasti detekce hrozeb, abyste mohli identifikovat potenciální kybernetické hrozby a reagovat na ně.
- Zúčastněte se simulovaných útoků, abyste otestovali a zlepšili schopnosti reakce na incidenty.
CHFI - Certified Digital Forensics Examiner
35 HodinyCertifikace Certified Digital Forensics Examiner je navržena jako vendor-neutralní certifikace, která školi cyberslovníky a vyšetřovatele podvodů. Studenti se učí elektronickému objevování a pokročilým vyšetřovacím technikám. Tento kurz je nezbytný pro každého, kdo při provádění vyšetřování setkává s digitálními důkazy.
Školení Certified Digital Forensics Examiner učí metodologiím pro provedení počítačového forenzního vyšetřování. Studenti se naučí používat forenzně bezpečné vyšetřovací techniky k hodnocení místa, sběru a dokumentaci všech relevantních informací, konání rozhovorů s příslušným personálem, udržování řetězce držitelství (chain-of-custody) a psaní zpráv o nalezených datech.
Kurz Certified Digital Forensics Examiner bude prospěšný organizacím, jednotlivcům, úřadům státu i právnímu systému, kteří se zajímají o soudní procesy, důkaz viny nebo opravná opatření založená na digitálních důkazech.
Mastery Správy Pořízené Hrozby (CTEM)
28 HodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na středně pokročilé profesionály v oblasti kybernetické bezpečnosti, kteří chtějí implementovat CTEM ve svých organizacích.
Na konci tohoto školení budou účastníci schopni:
- Pochopit principy a fáze CTEM.
- Identifikujte a stanovte priority rizik pomocí metodologií CTEM.
- Integrujte postupy CTEM do stávajících bezpečnostních protokolů.
- Využijte nástroje a technologie pro nepřetržité řízení hrozeb.
- Vyvíjejte strategie k neustálému ověřování a zlepšování bezpečnostních opatření.
Cyberová nouzová zásahová jednotka (CERT)
7 HodinyTento kurz pojednává o tom, jak řídit tým pro reakci na incidenty. to, jak jedná první respondér, vzhledem k frekvenci a složitosti dnešních kybernetických útoků je reakce na incidenty pro organizace zásadní funkcí.
Reakce na incidenty je poslední linií obrany, detekce a efektivní reakce na incidenty vyžaduje silné procesy řízení a řízení týmu pro reakci na incidenty vyžaduje speciální dovednosti a znalosti.
Cyber Threat Intelligence
35 HodinyTento instruktorův kurzy živého školení na místě České republice (online nebo osobně) je určen pro pokročilé odborníky v oblasti kybernetické bezpečnosti, kteří chtějí pochopit Kybernetickou Hrozivostní Inteligenci a naučit se schopnosti efektivně spravovat a minimalizovat kybernetické hrozby.
Koncem tohoto školení budou účastníci schopni:
- Pochopit základy Kybernetické Hrozivostní Inteligence (CTI).
- AналýзOVAT SOUČASNÝ KYBERNETICKÝ LANDSCAPE HRÓZ.
- Sbírat a zpracovávat inteligentní data.
- Provádět pokročilou analýzu hrozeb.
- Využít platformy pro kybernetickou hrozivostní inteligenci (TIPs) a automatizovat procesy hrozivostní inteligence.
Fundamentals of Corporate Cyber Warfare
14 HodinyToto vedení instruktorem živé školení v České republice (online nebo na místě) pokrývá různé aspekty podnikové bezpečnosti, od umělé inteligence po databázovou bezpečnost. Zahrnuje také osvojení nejnovějších nástrojů, procesů a přístupu potřebných k ochraně proti útokům.
DeepSeek pro kybernetickou bezpečnost a detekci hrozeb
14 HodinyTento instruktorem vedený živý školení v České republice (online nebo na místě) je zaměřen na středně pokročilé specialisty v oblasti kybernetické bezpečnosti, kteří chtějí využít DeepSeek pro pokročilou detekci hrozeb a automatizaci.
Na konci tohoto školení budou účastníci schopni:
- Využít AI DeepSeek pro detekci a analýzu hrozeb v reálném čase.
- Implementovat techniky detekce anomálií řízené AI.
- Automatizovat monitorování a odpověď na hrozby pomocí DeepSeek.
- Integrovat DeepSeek do existujících kybernetických bezpečnostních rámů.
Digitální Sledování - Pokročilé
21 HodinyV tomto kurzu se naučíte principy a techniky digitálního forenzního vyšetřování a spektrum dostupných počítačových forenzních nástrojů. Dozvíte se o základních forenzních postupech k zajištění přípustnosti důkazů soudem, stejně jako o právních a etických důsledcích.
Dozvíte se, jak provádět forenzní vyšetřování na systémech Unix/Linux i Windows s různými systémy souborů. s mnoha pokročilými tématy, jako je bezdrátové, síťové, webové, DB a mobilní vyšetřování zločinů
Etický Hackeur
35 HodinyTato třída ponoří studenty do interaktivního prostředí, kde jim bude ukázáno, jak skenovat, testovat, hackovat a zabezpečovat své vlastní systémy. Intenzivní laboratorní prostředí poskytuje každému studentovi hluboké znalosti a praktické zkušenosti se současnými základními bezpečnostními systémy. Studenti začnou tím, že porozumí tomu, jak funguje obvodová obrana, a poté budou vedeni ke skenování a útokům na vlastní sítě, žádná skutečná síť není poškozena. Studenti se pak naučí, jak vetřelci eskalují oprávnění a jaké kroky lze podniknout k zabezpečení systému. Studenti se také dozvědí o detekci narušení, vytváření politik, sociálním inženýrství, útocích DDoS, přetečení vyrovnávací paměti a vytváření virů. Když student opustí tuto intenzivní 5denní třídu, bude mít praktické znalosti a zkušenosti s etickým hackováním.
Účelem školení o etickém hackování je:
- Stanovte a řiďte minimální standardy pro certifikaci profesionálních specialistů na informační bezpečnost v oblasti etických hackerských opatření.
- Informovat veřejnost, že pověření jednotlivci splňují nebo překračují minimální standardy.
- Posílit etický hacking jako jedinečnou a samoregulační profesi.
Publikum:
Kurz je ideální pro ty, kteří pracují na pozicích, jako jsou, ale nejen:
- Bezpečnostní inženýři
- Bezpečnostní poradci
- Bezpečnostní manažeři
- IT ředitel/manažeři
- Bezpečnostní auditoři
- Správci IT systémů
- Správci IT sítí
- Síťoví architekti
- Vývojáři
Certifikovaný vedoucí etický hacker
35 HodinyProč byste měli účastnit se tohoto školení?
Certifikované školení vedoucího etického hackera vám umožní vyvinout nezbytné odbornosti pro provádění průnikových testů informačních systémů použitím uznávaných principů, postupů a technik průnikového testování, za účelem identifikace potenciálních hrozeb v počítačové síti. Během tohoto školení získáte znalosti a dovednosti pro řízení projektu nebo týmu průnikových testů, stejně jako pro plánování a provádění interních i externích průnikových testů v souladu s různými standardy, jako jsou Penetration Testing Execution Standard (PTES) a Open Source Security Testing Methodology Manual (OSSTMM). Kromě toho získáte detailní porozumění tomu, jak vypracovávat zprávy a návrhy protiopatření. Navíc prostřednictvím praktických cvičení se budete moci ovládnout techniky průnikového testování a získat dovednosti potřebné pro řízení týmu průnikových testů, stejně jako komunikace s klienty a řešení konfliktů.
Certifikované školení vedoucího etického hackera poskytuje technický pohled na informační bezpečnost prostřednictvím etického hackování, s využitím běžných technik jako sběr informací a detekce zranitelností, jak uvnitř, tak mimo podnikovou síť.
Toto školení je také kompatibilní s rámci NICE (National Initiative for Cybersecurity Education) Protect and Defend.
Po ovládnutí nezbytných znalostí a dovedností v oblasti etického hackování můžete absolvovat zkoušku a žádat o certifikaci "PECB Certified Lead Ethical Hacker". Držitel certifikace PECB Lead Ethical Hacker bude moci prokázat, že získal praktické dovednosti potřebné k provádění a řízení průnikových testů v souladu s osvědčenými postupy.
Kdo by měl účastnit se tohoto školení?
- Osoby zájemce o IT bezpečnost, zejména v oblasti etického hackování, buď pro posílení znalostí nebo jako součást profesní přeorientace.
- Odborníci na informační bezpečnost hledající ovládnutí technik etického hackování a průnikových testů.
- Manažeři nebo konzultanti, kteří chtějí naučit se řídit proces průnikového testování.
- Auditátoři, kteří chtějí provádět a řídit profesionální průnikové testy.
- Osoby odpovědné za udržování bezpečnosti informačních systémů v organizaci.
- Techničtí odborníci, kteří chtějí naučit se připravovat průnikový test (pentest).
- Odborníci na kyberbezpečnost a členové týmů informační bezpečnosti.
Porozumění a Řízení Hrozby Malwaru
7 HodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na uživatele počítačů, kteří chtějí porozumět malwaru a přijmout vhodná opatření k minimalizaci jeho hrozby.
Na konci tohoto školení budou účastníci schopni:
- Pochopte pojem malware.
- Identifikujte různé typy malwaru.
- Podnikněte nezbytné kroky ke zmírnění malwaru (procedurální, technologické, povědomí atd.).
Certifikovaný program MasterClass Certified Ethical Hacker
28 HodinyCertifikace Certified Ethical Hacker je po celém světě požadovanou certifikací v oblasti kybernetické bezpečnosti.
Tento program zahrnuje výuku a cvičení, která připravují studenty na zkoušku CEH (Certified Ethical Hacker) stejně jako na praktickou zkoušku CEH. Kandidáti, kteří úspěšně absolvují obě zkoušky, získají certifikaci CEH Master a také certifikaci CEH.
Studentům je dána možnost přidat buď kurz CPENT nebo CHFI do svého balíčku.
Pro každého studenta bude zajištěno školení v rámci kurzu Certified Penetration Testing Professional (CPENT) nebo Computer Hacking Forensic Investigator (CHFI) prostřednictvím EC-Council’s online, seberealizujícího programu s přehráváním videa.
CPENT (Pen-test):
Studentům je vysvětleno, jak aplikovat koncepty a nástroje učené v programu CEH na metodologii pen-testu v aktivní kybernetické oblasti.
CHFI (Počítačová forenza):
Studentům je vysvětlen metodologický přístup k počítačové forenzice, včetně hledání a zabírání, řetězu ochrany důkazů, získávání, uchovávání, analýzy a hlášení digitálních důkazů.
Popis kurzu
CEH poskytuje detailní přehled fází etického hackingu, různých útokových vektorů a preventivních protiopatření. Učí vás, jak hackeři uvažují a jednají zloumyslně, takže budete lépe postaveni k nastavení své bezpečnostní infrastruktury a obraně před budoucím útoky. Porozumění systémovým slabostem a zranitelnostem pomáhá organizacím posílit kontroly systémové bezpečnosti, aby minimalizovaly riziko incidentu.
CEH byl sestaven tak, aby zahrnoval praktické prostředí a systematický proces v každém oboru etického hackingu a metodologiích, což vám dává možnost důkazovat požadovanou znalost a dovednosti potřebné k dosažení certifikace CEH. Bude se vám nabízet zcela odlišný přístup ke své zodpovědnosti a opatřením potřebným pro bezpečnost.
Kdo by měl účastnit
- Pracovníci vyšetřovacích orgánů
- Správci systémů
- Bezpečnostní důstojníci
- Obranný a vojenský personál
- Právní odborníci
- Bankéři
- Bezpečnostní profesionálové
O Certified Ethical Hacker Master
Aby získali certifikaci CEH Master, musí studenti absolvovat praktickou zkoušku CEH. Praktická zkouška CEH byla navržena tak, aby studentům dala možnost prokázat, že umějí aplikovat principy učené v kurzu CEH. Praktická zkouška vyžaduje demonstraci aplikace etických hackingových technik jako je identifikace hrozeb, skenování sítí, detekce operačního systému, analýza zranitelností, hacking systémů a další.
Praktická zkouška CEH neobsahuje simulace. Naopak, budete vyzývání k útoku na aktivní oblast navrženou tak, aby napodobovala korporátní síť prostřednictvím použití aktivních virtuálních strojů, sítí a aplikací.
Úspěšné absolvování výzev nalezených v praktické zkoušce CEH je dalším krokem po získání certifikace Certified Ethical Hacker (CEH). Úspěšná složení jak CEH, tak praktické zkoušky CEH vám zajistí dodatečnou certifikaci CEH Master.
O Certified Ethical Hacker Practical
Abychom prokázali, že jste zkušení v etickém hackingu, testujeme vaše schopnosti skutečnými výzvami ve skutečném prostředí s použitím laboratoří a nástrojů vyžadujících dokončení specifických etických hackingových výzev za určitého časového limitu, stejně jako byste se setkali v reálném světě.
EC-Council’s CEH (Practical) zkouška je složena z komplexní sítě replikující skutečnou síť velké organizace a obsahující různé systémy sítě (včetně DMZ, Firewalls, atd.). Musíte aplikovat své dovednosti v etickém hackingu k objevování a využívání skutečných zranitelností v reálném čase, zároveň provádět audit systémů.
O CPENT
EC-Council’s Certified Penetration Tester (CPENT) program se týká pen-testu a naučí vás pracovat v podnikovém síťovém prostředí, které je potřeba útočit, využívat, znevažovat a obránit. Pokud jste dosud pracovali pouze na rovnoměrných sítích, CPENT’s aktivní praktická oblast naučí vaše dovednosti zlepšit tak, že se naučíte provádět pen-test IoT systémů, OT systémů, psát vlastní útoky, stavět vlastní nástroje, provádět pokročilé binární exploitace, dvojnou rotaci pro přístup k skrytým sítím a upravovat skripty a útoky ke získání přístupu do nejvnitřnějších částí sítě.
O CHFI
Kurs Computer Hacking Forensic Investigator (CHFI) dodává bezpečnostní disciplínu digitální forenzy z neutrálního pohledu. CHFI je komplexní kurz pokrývající hlavní scénáře vyšetřování a umožňující studentům získat potřebné praktické zkušenosti s různými forenzními technikami a standardními nástroji nezbytnými k úspěšnému provedení počítačového vyšetřování.
Společenské inženýrství
14 HodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na informační analytiky, kteří se chtějí naučit techniky a procesy sociálního inženýrství, aby chránili citlivé firemní informace.
Na konci tohoto školení budou účastníci schopni:
- Nastavte potřebné vývojové prostředí, abyste mohli začít vytvářet vlastní malware.
- Legální webové aplikace Backdoor nezjištěny.
- Dodávejte zlé soubory jako normální typy souborů.
- Pomocí technik sociálního inženýrství naveďte cíle na falešné webové stránky.