Schița de curs
Introducere
Ce este Malware-ul?
- Tipuri de malware
- Evoluția malware-ului
Prezentare generală a atacurilor de tip Malware
- Propagare
- Ne-propagare
Matricele ATT&CK
- Enterprise ATT&CK
- Pre-ATT&CK
- Mobile ATT&CK
MITRE ATT&CK
- 11 tactici
- Tehnici
- Proceduri
Pregătirea mediului de dezvoltare
- Configurarea unui centru de control al versiunilor (GitHub)
- Descărcarea unui proiect care găzduiește un sistem de listă de sarcini pentru date
- Instalarea și configurarea ATT&CK Navigator
Monitorizarea unui sistem compromis (WMI)
- Inițierea scripturilor din linia de comandă pentru a efectua un atac lateral
- Utilizarea ATT&CK Navigator pentru a identifica compromiterea
- Evaluarea compromiterii prin cadrul ATT&CK
- Monitorizarea proceselor
- Documentarea și repararea lacunelor din arhitectura de apărare
Monitorizarea unui sistem compromis (EternalBlue)
- Inițierea scripturilor din linia de comandă pentru a efectua un atac lateral
- Utilizarea ATT&CK Navigator pentru a identifica compromiterea
- Evaluarea compromiterii prin cadrul ATT&CK
- Monitorizarea proceselor
- Documentarea și repararea lacunelor din arhitectura de apărare
Rezumat și concluzii
Cerințe
- O înțelegere a securității sistemelor de informații
Publicul țintă
- Analiști de sisteme de informații
Mărturii (2)
- Înțelegerea faptului că ATT&CK creează o harta care face ușor de văzut unde o organizație este protejată și unde sunt zonele vulnerabile. Apoi, identificarea decalajelor de securitate cele mai semnificative din perspectivă de risc. - Învățarea faptului că fiecare tehnică vine însoțită de o listă de atenuări și detectări pe care echipele de răspuns la incidente le pot utiliza pentru a detecta și a se apăra. - Învățarea despre diversele surse și comunități pentru derivarea Recomandărilor Defenzive.
CHU YAN LEE - PacificLight Power Pte Ltd
Curs - MITRE ATT&CK
Tradus de catre o masina
Totul este excelent
Manar Abu Talib - Dubai Electronic Security Center
Curs - MITRE ATT&CK
Tradus de catre o masina