Curs de pregatire MITRE ATT&CK
MITRE ATT&CK este un cadru de tactici și tehnici utilizate pentru a clasifica atacurile și pentru a evalua riscul unei organizații. ATT&CK crește gradul de conștientizare în ceea ce privește securitatea unei organizații, identificând lacunele din sistemul de apărare și stabilind priorități în gestionarea riscurilor.
Acest training condus de un instructor, live (online sau la fața locului), este destinat analiștilor de sisteme de informații care doresc să utilizeze MITRE ATT&CK pentru a reduce riscul unei compromiteri a securității.
La sfârșitul acestui training, participanții vor fi capabili să:
- Configureze mediul de dezvoltare necesar pentru a începe implementarea MITRE ATT&CK.
- Clasifice modul în care atacatorii interacționează cu sistemele.
- Documenteze comportamentele adversarilor în sisteme.
- Urmărească atacuri, decifreze modele și evalueze instrumentele de apărare deja implementate.
Formatul cursului
- Prelegere interactivă și discuții.
- Multe exerciții și practică.
- Implementare practică într-un mediu live-lab.
Opțiuni de personalizare a cursului
- Pentru a solicita un training personalizat pentru acest curs, vă rugăm să ne contactați pentru a aranja.
Schița de curs
Introducere
Ce este Malware-ul?
- Tipuri de malware
- Evoluția malware-ului
Prezentare generală a atacurilor de tip Malware
- Propagare
- Ne-propagare
Matricele ATT&CK
- Enterprise ATT&CK
- Pre-ATT&CK
- Mobile ATT&CK
MITRE ATT&CK
- 11 tactici
- Tehnici
- Proceduri
Pregătirea mediului de dezvoltare
- Configurarea unui centru de control al versiunilor (GitHub)
- Descărcarea unui proiect care găzduiește un sistem de listă de sarcini pentru date
- Instalarea și configurarea ATT&CK Navigator
Monitorizarea unui sistem compromis (WMI)
- Inițierea scripturilor din linia de comandă pentru a efectua un atac lateral
- Utilizarea ATT&CK Navigator pentru a identifica compromiterea
- Evaluarea compromiterii prin cadrul ATT&CK
- Monitorizarea proceselor
- Documentarea și repararea lacunelor din arhitectura de apărare
Monitorizarea unui sistem compromis (EternalBlue)
- Inițierea scripturilor din linia de comandă pentru a efectua un atac lateral
- Utilizarea ATT&CK Navigator pentru a identifica compromiterea
- Evaluarea compromiterii prin cadrul ATT&CK
- Monitorizarea proceselor
- Documentarea și repararea lacunelor din arhitectura de apărare
Rezumat și concluzii
Cerințe
- O înțelegere a securității sistemelor de informații
Publicul țintă
- Analiști de sisteme de informații
Cursurile publice necesita 5+ participanti
Curs de pregatire MITRE ATT&CK - Rezervare
Curs de pregatire MITRE ATT&CK - Solicitare
MITRE ATT&CK - Cerere de consultanta
Mărturii (2)
- Înțelegerea faptului că ATT&CK creează o harta care face ușor de văzut unde o organizație este protejată și unde sunt zonele vulnerabile. Apoi, identificarea decalajelor de securitate cele mai semnificative din perspectivă de risc. - Învățarea faptului că fiecare tehnică vine însoțită de o listă de atenuări și detectări pe care echipele de răspuns la incidente le pot utiliza pentru a detecta și a se apăra. - Învățarea despre diversele surse și comunități pentru derivarea Recomandărilor Defenzive.
CHU YAN LEE - PacificLight Power Pte Ltd
Curs - MITRE ATT&CK
Tradus de catre o masina
Totul este excelent
Manar Abu Talib - Dubai Electronic Security Center
Curs - MITRE ATT&CK
Tradus de catre o masina
Cursuri viitoare
Cursuri înrudite
Securitate Cibernetică Alimentată de AI: Detectarea și Răspunsul la Amenințări
21 OreAcest training condus de un instructor, live în România (online sau la fața locului), este destinat profesioniștilor de securitate cibernetică de nivel începător care doresc să învețe cum să valorifice AI pentru îmbunătățirea capacităților de detectare și răspuns la amenințări.
La sfârșitul acestui training, participanții vor putea:
- Înțelege aplicațiile AI în securitatea cibernetică.
- Implementa algoritmi AI pentru detectarea amenințărilor.
- Automatiza răspunsul la incidente cu instrumente AI.
- Integra AI în infrastructura existentă de securitate cibernetică.
Securitate Cibernetică Alimentată de IA: Detectare și Răspuns Avansat la Amenințări
28 OreAceastă formare condusă de un instructor, live în România (online sau la fața locului), este destinată profesioniștilor din domeniul securității cibernetice de la nivel intermediar până la avansat, care doresc să-și îmbunătățească abilitățile în detectarea alimentată de IA și răspunsul la incidente.
La finalul acestei formări, participanții vor putea:
- Să implementeze algoritmi avansați de IA pentru detectarea în timp real a amenințărilor.
- Să personalizeze modelele de IA pentru provocări specifice de securitate cibernetică.
- Să dezvolte fluxuri de lucru automate pentru răspunsul la amenințări.
- Să securizeze instrumentele de securitate alimentate de IA împotriva atacurilor adverse.
Fundamentele Echipei Albastre: Operațiuni și Analiză de Securitate
21 OreAceastă instruire condusă de un instructor, live în România (online sau la fața locului), este destinată profesioniștilor IT de nivel intermediar care doresc să-și dezvolte abilități în monitorizarea, analiza și răspunsul la securitate.
La sfârșitul acestei instruiri, participanții vor putea:
- Înțelege rolul unei Echipe Albastre în operațiunile de securitate cibernetică.
- Folosi instrumente SIEM pentru monitorizarea securității și analiza jurnalelor.
- Detecta, analiza și răspunde la incidente de securitate.
- Efectua analiza traficului de rețea și colectarea informațiilor despre amenințări.
- Aplica cele mai bune practici în fluxurile de lucru ale centrului de operațiuni de securitate (SOC).
Vânătoare de Bug Bounty
21 OreVânătoarea de Bug Bounty este practica de a identifica vulnerabilități de securitate în software, site-uri web sau sisteme și de a le raporta în mod responsabil pentru recompense sau recunoaștere.
Acest training condus de un instructor, live (online sau la fața locului) este destinat cercetătorilor de securitate la nivel începător, dezvoltatorilor și profesioniștilor IT care doresc să învețe elementele de bază ale vânătorii etice de bug-uri și cum să participe la programele de bug bounty.
La sfârșitul acestui training, participanții vor putea:
- Înțelege conceptele de bază ale descoperirii vulnerabilităților și ale programelor de bug bounty.
- Folosi instrumente cheie precum Burp Suite și instrumentele de dezvoltare ale browserului pentru testarea aplicațiilor.
- Identifica vulnerabilități comune de securitate web, cum ar fi XSS, SQLi și CSRF.
- Trimite rapoarte clare și acționabile despre vulnerabilități către platformele de bug bounty.
Formatul cursului
- Prelegere interactivă și discuții.
- Utilizarea practică a instrumentelor de bug bounty în medii de testare simulate.
- Exerciții ghidate axate pe descoperirea, exploatarea și raportarea vulnerabilităților.
Opțiuni de personalizare a cursului
- Pentru a solicita un training personalizat pentru acest curs bazat pe aplicațiile sau nevoile de testare ale organizației dumneavoastră, vă rugăm să ne contactați pentru a aranja.
Bug Bounty: Tehnici Avansate și Automatizare
21 OreBug Bounty: Tehnici Avansate și Automatizare este o explorare profundă a vulnerabilităților de mare impact, a cadrelor de automatizare, a tehnicilor de recunoaștere și a strategiilor de utilizare a instrumentelor folosite de vânătorii de bug-uri de elită.
Acest training condus de un instructor, live (online sau la fața locului), este destinat cercetătorilor de securitate, testerilor de penetrare și vânătorilor de bug-uri de nivel intermediar până la avansat, care doresc să își automatizeze fluxurile de lucru, să scaleze activitățile de recunoaștere și să descopere vulnerabilități complexe pe mai multe ținte.
La finalul acestui training, participanții vor putea:
- Să automatizeze recunoașterea și scanarea pentru mai multe ținte.
- Să utilizeze instrumente și scripturi de ultimă oră folosite în automatizarea bug bounty.
- Să descopere vulnerabilități complexe, bazate pe logică, dincolo de scanările standard.
- Să construiască fluxuri de lucru personalizate pentru enumerarea subdomeniilor, fuzzing și raportare.
Formatul Cursului
- Prezentare interactivă și discuții.
- Utilizare practică a instrumentelor avansate și a scripturilor pentru automatizare.
- Laboratoare ghidate axate pe fluxuri de lucru reale din bug bounty și lanțuri de atac avansate.
Opțiuni de Personalizare a Cursului
- Pentru a solicita un training personalizat pentru acest curs, bazat pe țintele dumneavoastră de bug bounty, nevoile de automatizare sau provocările interne de securitate, vă rugăm să ne contactați pentru a aranja.
CHFI - Examinator Certificat în Criminalistică Digitală
35 OreCertificarea neutră de la furnizor pentru Examinatorul Certificat în Criminalistică Digitală este concepută pentru a instrui anchetatorii de crime cibernetice și fraude, oferind studenților cunoștințe despre descoperirea electronică și tehnici avansate de investigație. Acest curs este esențial pentru oricine întâlnește dovezi digitale în timpul unei anchete.
Instruirea pentru Examinatorul Certificat în Criminalistică Digitală predă metodologia de realizare a unei examinări forensice pe calculator. Studenții vor învăța să utilizeze tehnici de investigație sigure din punct de vedere forensic pentru a evalua scena, a colecta și a documenta toate informațiile relevante, a intervieva personalul adecvat, a menține lanțul de custodie și a redacta un raport de constatări.
Cursul de Examinator Certificat în Criminalistică Digitală va beneficia organizațiile, persoanele fizice, birourile guvernamentale și agențiile de aplicare a legii interesate de urmărirea litigiilor, dovedirea vinovăției sau acțiuni corective bazate pe dovezi digitale.
Certificat în Managementul Incidentelor
21 OreCertificatul în Managementul Incidentelor este un curs care oferă o abordare structurată pentru gestionarea și răspunsul eficient și eficient la incidentele de securitate cibernetică.
Acest training condus de un instructor, live (online sau la fața locului), este destinat profesioniștilor IT de nivel intermediar din domeniul securității, care doresc să dezvolte abilitățile tactice și cunoștințele necesare pentru a planifica, clasifica, conteni și gestiona incidentele de securitate.
La sfârșitul acestui training, participanții vor fi capabili să:
- Înțeleagă ciclul de viață al răspunsului la incidente și fazele acestuia.
- Execută proceduri de detectare, clasificare și notificare a incidentelor.
- Aplice strategii de conteniere, eradicare și recuperare în mod eficient.
- Elaboreze rapoarte post-incident și planuri de îmbunătățire continuă.
Formatul cursului
- Prelegere interactivă și discuții.
- Utilizarea practică a procedurilor de gestionare a incidentelor în scenarii simulate.
- Exerciții ghidate axate pe detectarea, contenierea și fluxurile de răspuns.
Opțiuni de personalizare a cursului
- Pentru a solicita un training personalizat pentru acest curs, bazat pe procedurile sau instrumentele de răspuns la incidente ale organizației dumneavoastră, vă rugăm să ne contactați pentru a aranja.
Stăpânirea Managementului Continuu al Expunerii la Amenințări (CTEM)
28 OreAcest training condus de un instructor, live în România (online sau la fața locului), este destinat profesioniștilor de securitate cibernetică de nivel intermediar care doresc să implementeze CTEM în organizațiile lor.
La finalul acestui training, participanții vor putea:
- Să înțeleagă principiile și etapele CTEM.
- Să identifice și să prioritizeze riscurile folosind metodologii CTEM.
- Să integreze practici CTEM în protocolurile de securitate existente.
- Să utilizeze instrumente și tehnologii pentru gestionarea continuă a amenințărilor.
- Să dezvolte strategii pentru a valida și îmbunătăți continuu măsurile de securitate.
Inteligența Amenințărilor Cibernetice
35 OreAcest training condus de un instructor, live în România (online sau la fața locului), este destinat profesioniștilor avansați în domeniul securității cibernetice care doresc să înțeleagă Inteligența Amenințărilor Cibernetice și să învețe abilități pentru a gestiona și atenua eficient amenințările cibernetice.
La sfârșitul acestui training, participanții vor fi capabili să:
- Înțeleagă elementele fundamentale ale Inteligenței Amenințărilor Cibernetice (CTI).
- Analizeze peisajul actual al amenințărilor cibernetice.
- Colecteze și proceseze date de inteligență.
- Efectueze analize avansate ale amenințărilor.
- Utilizeze Platforme de Inteligență a Amenințărilor (TIPs) și automatizeze procesele de inteligență a amenințărilor.
Fundamentalele Războiului Cibernetic Corporat
14 OreAceastă instruire condusă de un instructor, live în România (online sau la fața locului), acoperă diferite aspecte ale securității întreprinderilor, de la IA la securitatea bazelor de date. De asemenea, include prezentarea celor mai recente instrumente, procese și mentalități necesare pentru a te proteja împotriva atacurilor.
DeepSeek pentru Securitate Cibernetică și Detectarea Amenințărilor
14 OreAceastă formare condusă de un instructor, în format live în România (online sau la fața locului), este destinată profesioniștilor de nivel intermediar în domeniul securității cibernetice care doresc să utilizeze DeepSeek pentru detectarea avansată a amenințărilor și automatizare.
La finalul acestei formări, participanții vor putea:
- Să utilizeze DeepSeek AI pentru detectarea și analiza în timp real a amenințărilor.
- Să implementeze tehnici de detectare a anomaliilor bazate pe IA.
- Să automatizeze monitorizarea și răspunsul în securitate folosind DeepSeek.
- Să integreze DeepSeek în cadrul existent al securității cibernetice.
Manageri de Serviciu - Reziliență Cibernetică
14 OreAcest training condus de un instructor, live în România (online sau la fața locului), este destinat managerilor de serviciu și liderilor operaționali de nivel intermediar care doresc să construiască strategii robuste de reziliență cibernetică pentru a-și proteja organizațiile împotriva amenințărilor cibernetice.
La finalul acestui training, participanții vor putea:
- Să înțeleagă elementele fundamentale ale rezilienței cibernetice și relevanța lor în managementul de serviciu.
- Să dezvolte planuri de răspuns la incidente pentru a menține continuitatea operațională.
- Să identifice amenințări și vulnerabilități cibernetice potențiale în mediul lor.
- Să implementeze protocoale de securitate pentru a minimiza expunerea la riscuri.
- Să coordoneze răspunsul echipei în timpul incidentelor cibernetice și al proceselor de recuperare.
Esențialele pentru Inginer de Detectare Junior
21 OreIngineria de detectare este practica de proiectare, implementare și rafinare a metodelor de identificare a comportamentelor malicioase în sisteme și rețele.
Această instruire condusă de un instructor, live (online sau la fața locului), este destinată practicienilor începători în domeniul securității cibernetice care doresc să dobândească abilități practice în construirea și reglarea detecțiilor de securitate.
La finalizarea acestei instruiri, participanții vor avea abilitățile necesare pentru a:
- Dezvolta reguli și semnături de detectare eficiente folosind instrumente comune de securitate.
- Interpreta jurnale și telemetrie pentru a identifica comportamente suspecte.
- Aplica informații despre amenințări pentru a consolida logica de detectare.
- Optimiza alertele și a reduce falsurile pozitive în cadrul unui flux de lucru SOC.
Formatul Cursului
- Instrucțiuni ghidate cu demonstrații practice.
- Exerciții bazate pe scenarii și analize practice.
- Construirea de detecții din lumea reală într-un mediu de laborator interactiv.
Opțiuni de Personalizare a Cursului
- Dacă organizația dumneavoastră necesită o versiune personalizată a acestui program, vă rugăm să ne contactați pentru a discuta opțiunile de personalizare.
Fundamentele EDR Open-Source: Implementare, Detecție și Răspuns
14 OreOpenEDR este o platformă open-source de detectare și răspuns la endpoint-uri care oferă telemetrie continuă, detectare și analiză a activităților adverse pe endpoint-uri.
Acest training condus de un instructor, live (online sau la fața locului), este destinat profesioniștilor IT și de securitate de la nivel începător până la intermediar care doresc să implementeze, să configureze și să opereze OpenEDR pentru a detecta și răspunde la amenințări cibernetice.
La finalul acestui training, participanții vor putea:
- Să implementeze și să configureze agenții OpenEDR și componentele serverului pentru colectarea telemetriei.
- Să efectueze detectare și monitorizare de bază folosind panourile OpenEDR și vizualizările de evenimente.
- Să analizeze evenimentele de la endpoint-uri pentru a identifica activități suspecte și potențiale amenințări.
- Să integreze alertele OpenEDR în fluxurile de răspuns la incidente și raportare.
Formatul cursului
- Prelegere interactivă și discuții.
- Multe exerciții și practică.
- Implementare practică într-un mediu de laborator live.
Opțiuni de personalizare a cursului
- Pentru a solicita un training personalizat pentru acest curs, vă rugăm să ne contactați pentru a aranja.
Stăpânirea Open-Source EDR & Mitre ATT&CK pentru Vânătoarea de Amenințări
21 OreOpenEDR este o platformă open-source de detectare și răspuns la nivel de endpoint care oferă detectare analitică cu vizibilitate MITRE ATT&CK pentru corelarea evenimentelor și analiza cauzelor rădăcină a activităților adverse în timp real.
Acest training condus de un instructor, live (online sau la fața locului), este destinat analiștilor SOC de nivel avansat, vânătorilor de amenințări și persoanelor care răspund la incidente, care doresc să proiecteze și să opereze programe de vânătoare de amenințări folosind OpenEDR și să mapeze detectările la cadrul MITRE ATT&CK.
La finalul acestui training, participanții vor putea:
- Să implementeze și să configureze agenții OpenEDR și componentele serverului pentru colectarea și analiza telemetriei.
- Să mapeze telemetria observabilă a endpoint-ului la tehnicile MITRE ATT&CK și să construiască logica de detectare în consecință.
- Să proiecteze și să execute fluxuri de lucru de vânătoare de amenințări care folosesc analiza comportamentală și corelarea evenimentelor pentru a identifica activități adverse.
- Să integreze constatările OpenEDR în playbook-urile de răspuns la incidente și să efectueze analiza cauzelor rădăcină.
Formatul Cursului
- Prelegere interactivă și discuții.
- Multe exerciții și practică.
- Implementare practică într-un mediu de laborator live.
Opțiuni de Personalizare a Cursului
- Pentru a solicita un training personalizat pentru acest curs, vă rugăm să ne contactați pentru a aranja.