Kursplan

Introduktion

Vad är skadlig programvara?

  • Typer av skadlig programvara Utvecklingen av skadlig programvara

Översikt över attacker mot skadlig programvara

  • Förökning Icke-förökande

Matrices of ATT&CK

  • Enterprise ATT&CK
  • Pre-ATT&CK
  • Mobile ATT&CK

MITRE ATT&CK

  • 11 taktik Tekniker Procedurer

Förbereda utvecklingsmiljön

  • Konfigurera ett versionskontrollcenter (GitHub) Ladda ner ett projekt som är värd för ett att-göra-listsystem med data Installera och konfigurera ATT&CK Navigator

Övervaka ett komprometterat system (WMI)

  • Insätta kommandoradsskript för att utföra en lateral attack Använda ATT&CK Navigator för att identifiera kompromissen Bedöma kompromissen genom ATT&CK-ramverket Utföra processövervakning Dokumentera och lappa hålen i försvarsarkitekturen

Övervaka ett äventyrat system (EternalBlue)

  • Insätta kommandoradsskript för att utföra en lateral attack Använda ATT&CK Navigator för att identifiera kompromissen Bedöma kompromissen genom ATT&CK-ramverket Utföra processövervakning Dokumentera och lappa hålen i försvarsarkitekturen

Sammanfattning och slutsats

Krav

  • En förståelse för informationssystemsäkerhet

Publik

  • Informationssystemanalytiker
 7 timmar

Antal deltagare



Price per participant

Vittnesmål (2)

Relaterade Kurser

CRISC - Certified in Risk and Information Systems Control

21 timmar

Standard Java Security

14 timmar

Java and Web Application Security

21 timmar

Advanced Java Security

21 timmar

Advanced Java, JEE and Web Application Security

28 timmar

.NET, C# and ASP.NET Security Development

14 timmar

Comprehensive C# and .NET Application Security

21 timmar

Advanced C#, ASP.NET and Web Application Security

21 timmar

Relaterade Kategorier