Návrh Školení

Zavedení

Co je malware?

  • Typy malwaru
  • Vývoj malwaru

Přehled malwarových útoků

  • Rozmnožování
  • Nemnožící se

Matrice ATT&CK

  • Enterprise ATT&CK
  • Pre-ATT&CK
  • Mobilní ATT&CK

MITRE ATT&CK

  • 11 taktika
  • Techniky
  • Postupy

Příprava vývojového prostředí

  • Nastavení centra pro správu verzí (GitHub)
  • Stažení projektu, který je hostitelem systému seznamu úkolů
  • Instalace a konfigurace ATT&CK Navigator

Sledování kompromitovaného systému (WMI)

  • Zavádění skriptů příkazového řádku k provedení bočního útoku
  • Využití ATT&CK Navigator k identifikaci kompromisu
  • Posouzení kompromisu prostřednictvím rámce ATT&CK
  • Provádění monitorování procesů
  • Dokumentování a oprava děr v obranné architektuře

Monitorování kompromitovaného systému (EternalBlue)

  • Zavádění skriptů příkazového řádku k provedení bočního útoku
  • Využití ATT&CK Navigator k identifikaci kompromisu
  • Posouzení kompromisu prostřednictvím rámce ATT&CK
  • Provádění monitorování procesů
  • Dokumentování a oprava děr v obranné architektuře

Shrnutí a závěr

Požadavky

  • Pochopení bezpečnosti informačního systému

Publikum

  • Analytici informačních systémů
 7 hodiny

Počet účastníků


Price per participant

Reference (2)

Upcoming Courses

Související kategorie