Kursplan

Införandet

Vad är skadlig programvara?

  • Typer av skadlig programvara
  • Utvecklingen av skadlig kod

Översikt över attacker med skadlig kod

  • Föröknings 
  • Icke-förökande

Matriser av ATT&CK

  • Företag ATT&CK
  • Pre-ATT&CK
  • Mobil ATT&CK

MITRE ATT&CK

  • 11 taktik
  • Tekniker
  • Procedurer

Förbereda utvecklingsmiljön

  • Konfigurera ett versionskontrollcenter (GitHub)
  • Ladda ner ett projekt som är värd för ett system med data för att göra-listor
  • Installera och konfigurera ATT&CK Navigator

Övervaka ett komprometterat system (WMI)

  • Införa kommandoradsskript för att utföra en lateral attack
  • Använda ATT&CK Navigator för att identifiera kompromissen
  • Utvärdera kompromissen med hjälp av ATT&CK-ramverket
  • Utföra processövervakning
  • Dokumentera och lappa hålen i försvarsarkitekturen

Övervaka ett komprometterat system (EternalBlue)

  • Införa kommandoradsskript för att utföra en lateral attack
  • Använda ATT&CK Navigator för att identifiera kompromissen
  • Utvärdera kompromissen med hjälp av ATT&CK-ramverket
  • Utföra processövervakning
  • Dokumentera och lappa hålen i försvarsarkitekturen

Sammanfattning och slutsats

Krav

  • Förståelse för informationssystemens säkerhet

Publik

  • Analytiker inom informationssystem
 7 timmar

Antal deltagare


Price per participant

Vittnesmål (2)

Upcoming Courses

Relaterade Kategorier