Schița de curs

Introducere

Ce este Malware-ul?

  • Tipuri de malware
  • Evoluția malware-ului

Prezentare generală a atacurilor de tip Malware

  • Propagare
  • Ne-propagare

Matricele ATT&CK

  • Enterprise ATT&CK
  • Pre-ATT&CK
  • Mobile ATT&CK

MITRE ATT&CK

  • 11 tactici
  • Tehnici
  • Proceduri

Pregătirea mediului de dezvoltare

  • Configurarea unui centru de control al versiunilor (GitHub)
  • Descărcarea unui proiect care găzduiește un sistem de listă de sarcini pentru date
  • Instalarea și configurarea ATT&CK Navigator

Monitorizarea unui sistem compromis (WMI)

  • Inițierea scripturilor din linia de comandă pentru a efectua un atac lateral
  • Utilizarea ATT&CK Navigator pentru a identifica compromiterea
  • Evaluarea compromiterii prin cadrul ATT&CK
  • Monitorizarea proceselor
  • Documentarea și repararea lacunelor din arhitectura de apărare

Monitorizarea unui sistem compromis (EternalBlue)

  • Inițierea scripturilor din linia de comandă pentru a efectua un atac lateral
  • Utilizarea ATT&CK Navigator pentru a identifica compromiterea
  • Evaluarea compromiterii prin cadrul ATT&CK
  • Monitorizarea proceselor
  • Documentarea și repararea lacunelor din arhitectura de apărare

Rezumat și concluzii

Cerințe

  • O înțelegere a securității sistemelor de informații

Publicul țintă

  • Analiști de sisteme de informații
 7 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite