Schița de curs

Introducere

Ce este malware-ul?

  • Tipuri de programe malware
  • Evoluția programelor malware

Prezentare generală a atacurilor malware

  • Propagare
  • Non-propagare

Matrici de ATT&CK

  • ATT&CK la nivel de întreprindere
  • Pre-ATT&CK
  • ATT&CK mobil

MITRE ATT&CK

  • 11 tactici
  • Tehnici
  • Proceduri

Pregătirea mediului de dezvoltare

  • Configurarea unui centru de control al versiunilor (GitHub)
  • Descărcarea unui proiect care găzduiește un sistem de date de tip to-do list
  • Instalarea și configurarea ATT&CK Navigator

Monitorizarea unui sistem compromis (WMI)

  • Instalarea de scripturi de linie de comandă pentru a efectua un atac lateral
  • Utilizarea ATT&CK Navigator pentru a identifica compromisul
  • Evaluarea compromisului prin intermediul cadrului ATT&CK
  • Efectuarea monitorizării proceselor
  • Documentarea și remedierea lacunelor din arhitectura de apărare

Monitorizarea unui sistem compromis (EternalBlue)

  • Instaurarea de scripturi de linie de comandă pentru a efectua un atac lateral
  • Utilizarea ATT&CK Navigator pentru a identifica compromiterea
  • Evaluarea compromisului prin intermediul cadrului ATT&CK
  • Efectuarea monitorizării proceselor
  • Documentarea și remedierea lacunelor din arhitectura de apărare

Rezumat și concluzie

Cerințe

  • O înțelegere a securității sistemelor informatice

Audiență

  • Analiști de sisteme informatice
 7 ore

Numărul de participanți


Pret per participant

Mărturii (2)

Upcoming Courses

Categorii înrudite