Свържете се с нас

Съдържание и теми, включени в курса

Въведение

Какво е зловреден софтуер?

  • Видове зловреден софтуер
  • Еволюцията на зловредния софтуер

Преглед на атаките със зловреден софтуер

  • Разпространяващи се
  • Неразпространяващи се

Матрици на ATT&CK

  • Enterprise ATT&CK
  • Pre-ATT&CK
  • Mobile ATT&CK

MITRE ATT&CK

  • 11 тактики
  • Техники
  • Процедури

Подготовка на средата за разработка

  • Настройване на център за контрол на версиите (GitHub)
  • Изтегляне на проект, който хоства система с данни от тип списък със задачи
  • Инсталиране и конфигуриране на ATT&CK Navigator

Мониторинг на компрометирана система (WMI)

  • Въвеждане на скриптове за команден ред за извършване на латерална атака
  • Използване на ATT&CK Navigator за идентифициране на компрометирането
  • Оценка на компрометирането чрез рамката ATT&CK
  • Извършване на мониторинг на процеси
  • Документиране и поправяне на пропуските в защитната архитектура

Мониторинг на компрометирана система (EternalBlue)

  • Въвеждане на скриптове за команден ред за извършване на латерална атака
  • Използване на ATT&CK Navigator за идентифициране на компрометирането
  • Оценка на компрометирането чрез рамката ATT&CK
  • Извършване на мониторинг на процеси
  • Документиране и поправяне на пропуските в защитната архитектура

Обобщение и заключение

Изисквания

  • Разбиране на сигурността на информационните системи

Аудитория

  • Анализатори на информационни системи
 7 Часа

Брой участници


Цена за участник

Отзиви от участници (2)

Предстоящи Курсове

Свързани Kатегории