Съдържание и теми, включени в курса
Въведение
Какво е зловреден софтуер?
- Видове зловреден софтуер
- Еволюцията на зловредния софтуер
Преглед на атаките със зловреден софтуер
- Разпространяващи се
- Неразпространяващи се
Матрици на ATT&CK
- Enterprise ATT&CK
- Pre-ATT&CK
- Mobile ATT&CK
MITRE ATT&CK
- 11 тактики
- Техники
- Процедури
Подготовка на средата за разработка
- Настройване на център за контрол на версиите (GitHub)
- Изтегляне на проект, който хоства система с данни от тип списък със задачи
- Инсталиране и конфигуриране на ATT&CK Navigator
Мониторинг на компрометирана система (WMI)
- Въвеждане на скриптове за команден ред за извършване на латерална атака
- Използване на ATT&CK Navigator за идентифициране на компрометирането
- Оценка на компрометирането чрез рамката ATT&CK
- Извършване на мониторинг на процеси
- Документиране и поправяне на пропуските в защитната архитектура
Мониторинг на компрометирана система (EternalBlue)
- Въвеждане на скриптове за команден ред за извършване на латерална атака
- Използване на ATT&CK Navigator за идентифициране на компрометирането
- Оценка на компрометирането чрез рамката ATT&CK
- Извършване на мониторинг на процеси
- Документиране и поправяне на пропуските в защитната архитектура
Обобщение и заключение
Изисквания
- Разбиране на сигурността на информационните системи
Аудитория
- Анализатори на информационни системи
Отзиви от участници (2)
- Разбирането, че ATT&CK създава карта, която улеснява виждането на защитените и уязвими области на организация. След това да се идентифицират най-значимите сигурнишки лакуни от рисков перспектива. - Научете, че всяка техника съществува със списък от мерки за премахване на уязвимостта и детекции, които екипите по реагиране на инциденти могат да прилагат за разпознаване и защита. - Научете за различните източници и общности, от които се извеждат защитни препоръки.
CHU YAN LEE - PacificLight Power Pte Ltd
Курс - MITRE ATT&CK
Машинен превод
Всичко е отлично
Manar Abu Talib - Dubai Electronic Security Center
Курс - MITRE ATT&CK
Машинен превод