Struttura del corso
Introduzione
Che cos'è il malware?
- Tipi di malware
- L'evoluzione del malware
Panoramica degli attacchi malware
- Propagazione
- Non propagante
Matrici di ATT&CK
- Azienda ATT&CK
- Pre-ATT&CK
- Mobile ATT&CK
OBLIQUO ATT&CK
- 11 Tattiche
- Tecniche
- Procedure
Preparazione dell'ambiente di sviluppo
- Configurazione di un centro di controllo delle versioni (GitHub)
- Scaricare un progetto che ospita un sistema di dati to-do list
- Installazione e configurazione di ATT&CK Navigator
Monitoraggio di un sistema compromesso (WMI)
- Installazione di script della riga di comando per condurre un attacco laterale
- Utilizzo di ATT&CK Navigator per identificare la compromissione
- Valutazione del compromesso attraverso il framework ATT&CK
- Esecuzione del monitoraggio del processo
- Documentare e rattoppare le falle nell'architettura di difesa
Monitoraggio di un sistema compromesso (EternalBlue)
- Installazione di script della riga di comando per condurre un attacco laterale
- Utilizzo di ATT&CK Navigator per identificare la compromissione
- Valutazione del compromesso attraverso il framework ATT&CK
- Esecuzione del monitoraggio del processo
- Documentare e rattoppare le falle nell'architettura di difesa
Riassunto e conclusione
Requisiti
- Comprensione della sicurezza dei sistemi informativi
Pubblico
- Analisti di sistemi informativi
Recensioni (2)
- Comprendere che ATT&CK crea una mappa che facilita la visualizzazione delle aree in cui un'organizzazione è protetta e di quelle vulnerabili. Quindi, identificare le lacune di sicurezza più significative da una prospettiva del rischio. - Imparare che ogni tecnica include un elenco di mitigazioni e rilevamenti che i team di risposta agli incidenti possono utilizzare per rilevare e difendersi. - Imparare a conoscere le varie fonti e comunità da cui derivare Raccomandazioni Difensive.
CHU YAN LEE - PacificLight Power Pte Ltd
Corso - MITRE ATT&CK
Traduzione automatica
Tutto è eccellente
Manar Abu Talib - Dubai Electronic Security Center
Corso - MITRE ATT&CK
Traduzione automatica