Kursplan
Införandet
Vad är skadlig programvara?
- Typer av skadlig programvara
- Utvecklingen av skadlig kod
Översikt över attacker med skadlig kod
- Föröknings
- Icke-förökande
Matriser av ATT&CK
- Företag ATT&CK
- Pre-ATT&CK
- Mobil ATT&CK
MITRE ATT&CK
- 11 taktik
- Tekniker
- Procedurer
Förbereda utvecklingsmiljön
- Konfigurera ett versionskontrollcenter (GitHub)
- Ladda ner ett projekt som är värd för ett system med data för att göra-listor
- Installera och konfigurera ATT&CK Navigator
Övervaka ett komprometterat system (WMI)
- Införa kommandoradsskript för att utföra en lateral attack
- Använda ATT&CK Navigator för att identifiera kompromissen
- Utvärdera kompromissen med hjälp av ATT&CK-ramverket
- Utföra processövervakning
- Dokumentera och lappa hålen i försvarsarkitekturen
Övervaka ett komprometterat system (EternalBlue)
- Införa kommandoradsskript för att utföra en lateral attack
- Använda ATT&CK Navigator för att identifiera kompromissen
- Utvärdera kompromissen med hjälp av ATT&CK-ramverket
- Utföra processövervakning
- Dokumentera och lappa hålen i försvarsarkitekturen
Sammanfattning och slutsats
Krav
- Förståelse för informationssystemens säkerhet
Publik
- Analytiker inom informationssystem
Vittnesmål (2)
- Förstå att ATT&CK skapar en kartläggning som gör det enkelt att se var en organisation är skyddad och var de sårbara områdena finns. Därefter identifiera de säkerhetsluckor som är mest betydande från ett riskperspektiv. - Lär dig att varje teknik följs av en lista över mitigerings- och detektionsmetoder som incidenthanteringslag kan använda för att upptäcka och försvara sig. - Lär dig om de olika källorna och gemenskaperna för att härleda försvarsrekommendationer.
CHU YAN LEE - PacificLight Power Pte Ltd
Kurs - MITRE ATT&CK
Maskintolkat
Allt är utmärkt
Manar Abu Talib - Dubai Electronic Security Center
Kurs - MITRE ATT&CK
Maskintolkat