Contattataci

Struttura del corso

Introduzione

Cos’è il malware?

  • Tipologie di malware
  • Evoluzione del malware nel tempo

Panoramica sugli attacchi informatici tramite malware

  • Attacchi replicativi
  • Attacchi non replicativi

Le matrici di ATT&CK

  • Enterprise ATT&CK
  • Pre-ATT&CK
  • Mobile ATT&CK

MITRE ATT&CK

  • Le 11 tattiche fondamentali
  • Le tecniche implementate
  • I procedimenti attuati dagli aggressori

Preparazione dell’ambiente di sviluppo

  • Configurazione di un centro di controllo versioni (GitHub)
  • Download di un progetto contenente un sistema per l’elaborazione dei dati da gestire
  • Installazione e configurazione di ATT&CK Navigator

Monitoraggio di un sistema compromesso tramite WMI

  • Esecuzione di script in riga di comando per effettuare attacchi orizzontali
  • Utilizzo di ATT&CK Navigator per rilevare la presenza di violazioni informatiche
  • Analisi della situazione rispetto al quadro fornito da ATT&CK
  • Impostazione del monitoraggio dei processi in corso
  • Documentazione e correzione delle vulnerabilità emerse nella struttura difensiva

Monitoraggio di un sistema compromesso tramite EternalBlue

  • Esecuzione di script in riga di comando per effettuare attacchi orizzontali
  • Utilizzo di ATT&CK Navigator per rilevare la presenza di violazioni informatiche
  • Analisi della situazione rispetto al quadro fornito da ATT&CK
  • Impostazione del monitoraggio dei processi in corso
  • Documentazione e correzione delle vulnerabilità emerse nella struttura difensiva

Sintesi e conclusioni

Requisiti

  • Conoscenze di base sulla sicurezza dei sistemi informativi

Destinatari del corso

  • Analisti di sistemi informativi
 7 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (2)

Corsi in Arrivo

Categorie relative