Struttura del corso
Introduzione
Cos’è il malware?
- Tipologie di malware
- Evoluzione del malware nel tempo
Panoramica sugli attacchi informatici tramite malware
- Attacchi replicativi
- Attacchi non replicativi
Le matrici di ATT&CK
- Enterprise ATT&CK
- Pre-ATT&CK
- Mobile ATT&CK
MITRE ATT&CK
- Le 11 tattiche fondamentali
- Le tecniche implementate
- I procedimenti attuati dagli aggressori
Preparazione dell’ambiente di sviluppo
- Configurazione di un centro di controllo versioni (GitHub)
- Download di un progetto contenente un sistema per l’elaborazione dei dati da gestire
- Installazione e configurazione di ATT&CK Navigator
Monitoraggio di un sistema compromesso tramite WMI
- Esecuzione di script in riga di comando per effettuare attacchi orizzontali
- Utilizzo di ATT&CK Navigator per rilevare la presenza di violazioni informatiche
- Analisi della situazione rispetto al quadro fornito da ATT&CK
- Impostazione del monitoraggio dei processi in corso
- Documentazione e correzione delle vulnerabilità emerse nella struttura difensiva
Monitoraggio di un sistema compromesso tramite EternalBlue
- Esecuzione di script in riga di comando per effettuare attacchi orizzontali
- Utilizzo di ATT&CK Navigator per rilevare la presenza di violazioni informatiche
- Analisi della situazione rispetto al quadro fornito da ATT&CK
- Impostazione del monitoraggio dei processi in corso
- Documentazione e correzione delle vulnerabilità emerse nella struttura difensiva
Sintesi e conclusioni
Requisiti
- Conoscenze di base sulla sicurezza dei sistemi informativi
Destinatari del corso
- Analisti di sistemi informativi
Recensioni (2)
- Comprendere che ATT&CK crea una mappa che facilita la visualizzazione delle aree in cui un'organizzazione è protetta e di quelle vulnerabili. Quindi, identificare le lacune di sicurezza più significative da una prospettiva del rischio. - Imparare che ogni tecnica include un elenco di mitigazioni e rilevamenti che i team di risposta agli incidenti possono utilizzare per rilevare e difendersi. - Imparare a conoscere le varie fonti e comunità da cui derivare Raccomandazioni Difensive.
CHU YAN LEE - PacificLight Power Pte Ltd
Corso - MITRE ATT&CK
Traduzione automatica
Tutto è eccellente
Manar Abu Talib - Dubai Electronic Security Center
Corso - MITRE ATT&CK
Traduzione automatica