Курс за обучение по MITRE ATT&CK
MITER ATT&CK е рамка от тактики и техники, използвани за класифициране на атаки и оценка на риска на организацията. ATT&CK повишава осведомеността за сигурността на организацията, като идентифицира дупки в защитите и приоритизира рисковете.
Това водено от инструктор обучение на живо (онлайн или на място) е насочено към анализатори на информационни системи, които желаят да използват MITER ATT&CK, за да намалят риска от компромис със сигурността.
До края на това обучение участниците ще могат:
- Настройте необходимата среда за разработка, за да започнете внедряването на MITER ATT&CK.
- Класифицирайте как нападателите взаимодействат със системите.
- Документирайте поведението на противника в системите.
- Проследяване на атаки, дешифриране на модели и инструменти за защита, които вече са на място.
Формат на курса
- Интерактивна лекция и дискусия.
- Много упражнения и практика.
- Практическо внедряване в лабораторна среда на живо.
Опции за персонализиране на курса
- За да поискате персонализирано обучение за този курс, моля свържете се с нас, за да уговорим.
План на курса
Въведение
Какво представлява зловреден софтуер?
- Видове зловреден софтуер
- Еволюцията на зловреден софтуер
Преглед на атаките със зловреден софтуер
- Размножаване
- Неразмножаващ се
Матрици на ATT&CK
- Предприятие ATT&CK
- Преди ATT&CK
- Мобилен ATT&CK
MITRE ATT&CK
- 11 тактики
- Техники
- Процедури
Подготовка на средата за разработка
- Настройване на център за контрол на версиите (GitHub)
- Изтегляне на проект, който съдържа система от данни със списък със задачи
- Инсталиране и конфигуриране на ATT&CK Navigator
Мониторинг на компрометирана система (WMI)
- Инсталиране на скриптове от командния ред за провеждане на странична атака
- Използване на ATT&CK Navigator за идентифициране на компромиса
- Оценяване на компромиса чрез рамката ATT&CK
- Извършване на мониторинг на процеса
- Документиране и закърпване на дупките в отбранителната архитектура
Наблюдение на компрометирана система (EternalBlue)
- Инсталиране на скриптове от командния ред за провеждане на странична атака
- Използване на ATT&CK Navigator за идентифициране на компромиса
- Оценяване на компромиса чрез рамката ATT&CK
- Извършване на мониторинг на процеса
- Документиране и закърпване на дупките в отбранителната архитектура
Обобщение и заключение
Изисквания
- Разбиране на сигурността на информационната система
Публика
- Анализатори на информационни системи
Отворените курсове за обучение изискват 5+ участника.
Курс за обучение по MITRE ATT&CK - Резервация
Курс за обучение по MITRE ATT&CK - Запитване
MITRE ATT&CK - Консултантско запитване
Отзиви от потребители (2)
- Разбирането, че ATT&CK създава карта, която улеснява виждането на защитените и уязвими области на организация. След това да се идентифицират най-значимите сигурнишки лакуни от рисков перспектива. - Научете, че всяка техника съществува със списък от мерки за премахване на уязвимостта и детекции, които екипите по реагиране на инциденти могат да прилагат за разпознаване и защита. - Научете за различните източници и общности, от които се извеждат защитни препоръки.
CHU YAN LEE - PacificLight Power Pte Ltd
Курс - MITRE ATT&CK
Машинен превод
Всичко е отлично
Manar Abu Talib - Dubai Electronic Security Center
Курс - MITRE ATT&CK
Машинен превод
Предстоящи Курсове
Свързани Kурсове
AI-Powered Cybersecurity: Threat Detection & Response
21 ЧасовеТози курс с инструкторско ръководство в режиме на online или на място е направен за професионалисти в областта на киберсигурността с начален ниво, които искат да научат как да използват изкуствен интелигент за подобрено откриване и реагиране на заплахи.
До края на този курс участниците ще могат да:
- Разберат приложенията на изкуствен интелигент в киберсигурността.
- Прилагат алгоритми на изкуствен интелигент за откриване на заплахи.
- Автоматизират реакцията на инциденти с инструменти на изкуствен интелигент.
- Интегрират изкуствен интелигент в съществуващата киберсигурност инфраструктура.
Курс по Киберсигурност с използване на Искусствен Интелект: Продвинуто откриване и отговорност пред заплахи
28 ЧасовеТовата обучение под ръководство на инструктор (онлайн или на място) е насочено към професионалисти в киберсигурността на среден до напреднал ниво, които желаят да подобрят своите умения в AI-управлявана детекция на заплахи и реагиране при инциденти.
След завършване на това обучение участниците ще могат да:
- Въвеждат напреднали AI алгоритми за детекция на заплахи в реално време.
- Персонализират AI модели за специфични предизвикателства в киберсигурността.
- Разработват автоматизирани работи за реагиране при заплахи.
- Защитават AI-управлявани инструменти за сигурност срещу противнически атаки.
Блу Теъм Фъндъменталс: Сигурностни Операции и Анализ
21 ЧасовеТова водено от инструктор обучение на живо в България (онлайн или на място) е насочено към специалисти по ИТ сигурност на средно ниво, които желаят да развият умения за наблюдение, анализ и реакция на сигурността.
До края на това обучение участниците ще могат:
- Разберете ролята на Синия екип в операциите за киберсигурност.
- Използвайте SIEM инструменти за наблюдение на сигурността и анализ на регистрационни файлове.
- Откриване, анализиране и реагиране на инциденти със сигурността.
- Извършване на анализ на мрежовия трафик и събиране на данни за заплахи.
- Приложете най-добрите практики в работните процеси на центъра за операции по сигурността (SOC).
Киберзащита (SOC) Основни Навици Анализ
7 ЧасовеТова водено от инструктор обучение на живо в България (онлайн или на място) е насочено към начинаещи до анализатори на сигурността на средно ниво и системни администратори, които желаят да установят основно разбиране на анализа на Cyber Defense (SOC).
До края на това обучение участниците ще могат:
- Разберете принципите на сигурността Management в контекста на киберотбраната.
- Изпълнете ефективни стратегии за реагиране при инциденти, за да смекчите инцидентите, свързани със сигурността.
- Приложете практики за обучение по сигурност, за да подобрите организационната осведоменост и готовност.
- Управлявайте и анализирайте информацията за сигурност за проактивно идентифициране на заплахи.
- Използвайте техники за събитие Management, за да наблюдавате и реагирате на събития, свързани със сигурността.
- Внедрете процеси за уязвимост Management, за да идентифицирате и адресирате уязвимостите на системата.
- Развийте умения за откриване на заплахи за идентифициране и реагиране на потенциални кибер заплахи.
- Участвайте в симулирани атаки, за да тествате и подобрите възможностите за реакция при инциденти.
CHFI - Certified Digital Forensics Examiner
35 ЧасовеСертификация Certified Digital Forensics Examiner е безпристрастна и е направена с цел да обучи проучвателите на киберпрестъпления и измами, като студентите учат за електронната откриваност и напредналите методи на разследване. Този курс е необходим за всеки, който среща цифрови доказателства при провеждането на разследване.
Обучението Certified Digital Forensics Examiner преподава методологията за проведението на компютърно-криминалистично разследване. Студентите ще научат да използват криминалистични техники, за да оценят сцена, да събират и документират всичка относяща информация, да интервюват подходящото лице, да поддържат веригата на задържането и да напишат доклад с откритията.
Курсът Certified Digital Forensics Examiner ще бъде полезен за организации, индивиди, правителствени канцеларии и полиция, които се интересуват от дейностите, основани на цифрови доказателства, като诉讼, 证明有罪或纠正措施。
Майсторство в управление на непрекъснатите киберзаплахи (CTEM)
28 ЧасовеТова водено от инструктор обучение на живо в България (онлайн или на място) е насочено към специалисти по киберсигурност на средно ниво, които желаят да внедрят CTEM в своите организации.
До края на това обучение участниците ще могат:
- Разберете принципите и етапите на CTEM.
- Идентифицирайте и приоритизирайте рисковете, като използвате методологиите на CTEM.
- Интегрирайте практиките на CTEM в съществуващите протоколи за сигурност.
- Използвайте инструменти и технологии за непрекъснато управление на заплахи.
- Разработвайте стратегии за валидиране и непрекъснато подобряване на мерките за сигурност.
Киберотбор за отговор на чрезвычайни ситуации (CERT)
7 ЧасовеТози курс обсъжда как да управлявате екип за реагиране при инциденти. как реагира първият реагиращ, като се има предвид честотата и сложността на днешните кибератаки, реакцията при инцидент е критична функция за организациите.
Реагирането на инциденти е последната линия на защита, откриването и ефикасното реагиране на инциденти изисква силни процеси на управление, а управлението на екип за реагиране на инциденти изисква специални умения и знания
Кибернационална разузнавателна информация
35 ЧасовеТова обучение с инструктор под ръководство в България (онлайн или на място) е предназначено за професионалисти с повишен ниво на киберсигурност, които искат да разберат Киберугроза Интелигенция и да научат умения за ефективно управление и намаляване на киберугрози.
До края на това обучение участниците ще бъдат способни да:
- Разберат основата на Киберугроза Интелигенция (CTI).
- Анализират текущия ландшафт на киберугрози.
- Събират и обработват интелигентни данни.
- Извършват напреднали анализи на угрози.
- Използват Платформи за Интелигентна Угроза (TIPs) и автоматизират процесите на интелигентна угроза.
Fundamentals of Corporate Cyber Warfare
14 ЧасовеТова водено от инструктор обучение на живо в България (онлайн или на място) обхваща различните аспекти на корпоративната сигурност, от AI до сигурността на базата данни. Той също така включва покритие на най-новите инструменти, процеси и начин на мислене, необходими за защита от атаки.
DeepSeek за киберсигурност и откриване на заплахи
14 ЧасовеТовато обучение с инструктор, провеждано на живо (онлайн или на място), е предназначено за специалисти в областта на киберсигурността с среден ниво, които искат да използват DeepSeek за напреднали откриване на заплахи и автоматизация.
До края на това обучение участниците ще могат да:
- Използват DeepSeek AI за реално откриване и анализ на заплахи.
- Прилагат техники за откриване на аномалии, управлявани от AI.
- Автоматизират мониторинг и отговор на сигурността с DeepSeek.
- Интегрират DeepSeek в съществуващи киберсигурностни рамки.
Цифрови разследвания - Упълномощен
21 ЧасовеВ този курс ще научите принципите и техниките за дигитално криминалистично разследване и спектъра от налични инструменти за компютърна криминалистика. Ще научите за основните криминалистични процедури, за да гарантирате съдебната допустимост на доказателствата, както и правните и етични последици.
Ще научите как да извършвате криминалистично разследване както на Unix/Linux, така и на Windows системи с различни файлови системи. с много усъвършенствани теми като разследване на безжични, мрежови, уеб, DB и мобилни престъпления
Хакер с етика
35 ЧасовеТози клас ще потопи учениците в интерактивна среда, където ще им бъде показано как да сканират, тестват, хакват и защитават собствените си системи. Интензивната лабораторна среда дава на всеки студент задълбочени познания и практически опит с настоящите основни системи за сигурност. Студентите ще започнат, като разберат как работят периметровите защити и след това ще бъдат въведени в сканиране и атакуване на собствените им мрежи, нито една реална мрежа не е наранена. След това учениците научават как нарушителите ескалират привилегиите и какви стъпки могат да бъдат предприети за защита на системата. Студентите ще научат също за откриване на проникване, създаване на политики, социално инженерство, DDoS атаки, препълване на буфери и създаване на вируси. Когато ученик напусне този интензивен 5-дневен клас, той ще има практически познания и опит в етичното хакерство.
Целта на обучението по етично хакерство е да:
- Установете и управлявайте минимални стандарти за акредитиране на професионални специалисти по информационна сигурност в мерките за етично хакерство.
- Информирайте обществеността, че акредитираните лица отговарят или надвишават минималните стандарти.
- Утвърждаване на етичното хакване като уникална и саморегулираща се професия.
Публика:
Курсът е идеален за работещи на позиции като, но не само:
- Инженери по сигурността
- Консултанти по сигурността
- Мениджъри по сигурността
- ИТ директор/мениджъри
- Одитори по сигурността
- ИТ системни администратори
- ИТ мрежови администратори
- Мрежови архитекти
- Разработчици
Разбиране и Управление на Застрашителството от Злоумишно Продуктово Продуктово Програмно Обеспечение
7 ЧасовеТова водено от инструктор обучение на живо в България (онлайн или на място) е насочено към компютърни потребители, които желаят да разберат злонамерения софтуер и да предприемат подходящи мерки за минимизиране на заплахата му.
До края на това обучение участниците ще могат:
- Разберете концепцията за зловреден софтуер.
- Идентифицирайте различните видове зловреден софтуер.
- Предприемете необходимите стъпки за смекчаване на зловреден софтуер (процедурни, технологични, осведомени и т.н.).
Програма за сертифициран етичен хакер MasterClass
28 ЧасовеСертификацията Certified Ethical Hacker (CEH) е търсена киберсигурна сертификация по цял свят.
Тази програма включва обучение и практика, за да подготвят студентите за изпита CEH както и за практическия изпит CEH. Кандидатите, които успешно преминат двете изпита, получават сертификацията CEH Master, както и своето удостоверение CEH.
Студентите имат възможност да добавят курс CPENT или CHFI към своя пакет.
Обучението за курса Certified Penetration Testing Professional (CPENT) или Computer Hacking Forensic Investigator (CHFI) ще бъде предложено на всеки студент чрез онлайн програмата EC-Council с саморитмирано обучение и потоково видео.
CPENT (Pen-test):
Научава студентите как да прилагат концепциите и инструментите, преподавани в програмата CEH, към методология за пентест в реално киберполе.
CHFI (Компютърна криминалистика):
Научава студентите на методологичен подход към компютърната криминалистика, включително търсене и задържане, ланцетна последователност, придобиване, запазване, анализиране и докладване на цифрови доказателства.
Описание на курса
CEH предоставя детайлно разбиране на фазите на етичното хакерство, различните вектори на атака и предпазващи срещу тях мерки. Ще научите как хакерите мислят и действат злонамерено, за да бъдете по-добре подготвени за настройването на вашата сигурностна инфраструктура и защитата срещу бъдещи атаки. Разбирането на системните слабости и уязвимостите помага на организации да заздравят контролите над системната сигурност, за да минимизират риска от инцидент.
CEH е изграден с цел включване на практичен окружение и систематичен процес по всеки аспект и методология на етичното хакерство, давайки ви възможност да работите към доказването необходимите знания и умения за получаване на удостоверението CEH. Ще бъдете изложени на напълно различен подход към отговорностите и мерките, които са необходими за сигурността.
За кого е предназначена
- Персонал на органите на правоприлагането
- Администратори на системи
- Офицери по сигурност
- Персонал от обороната и военните сили
- Юридически професионалисти
- Банкири
- Сигурни професионалисти
За сертифициран етичен хакер Master (CEH)
За да получите удостоверението CEH Master, трябва да преминете практическият изпит CEH. Практичният изпит CEH е предназначен да даде на студентите възможност да докажат, че могат да приложат принципите, преподавани в курса CEH. Практичният изпит изисква от вас да демонстрирате прилагането на етични хакерски техники като идентификация на угрози, сканиране на мрежи, разпознаване на операционна система, анализ на уязвимости, хакване на системи и други.
Практичният изпит CEH не съдържа симуляции. Споменатите ви ще предизвикат реално поле, което е разработено да имитира корпоративна мрежа чрез употребата на живи виртуални машини, мрежи и приложения.
Успешното завършване на предизвикателствата от практическия изпит CEH е следващият кадър след получаването на удостоверението Certified Ethical Hacker (CEH). Успешно преминаването на двете изпита, CEH и CEH Practical, ви дава допълнителното удостоверение CEH Master.
За Certified Ethical Hacker Practical
За да докажете, че сте умели в етичното хакерство, тестваме вашите способности с реални предизвикателства в реално окружение, използвайки лаборатории и инструменти, които изискват от вас да завършите конкретни етични хакерски предизвикателства в определен срок, както бихте ги решавали в реалния свят.
Изпитът EC-Council CEH (Practical) се състои от сложна мрежа, която имитира реалната мрежа на голяма организация и включва различни мрежови системи (включително DMZ, Firewalls и др.). Трябва да приложите вашите етични хакерски умения, за да откривате и използвате реални уязвимости в реално време, като също така аудирате системите.
За CPENT
Програмата Certified Penetration Tester (CPENT) на EC-Council е цялостно насочена към пентест и ще ви научи да работите в корпоративното мрежово окружение, което трябва да бъде атакувано, използвано, премахнато и защитено. Ако сте работили само в плоски мрежи, CPENT-овото реално поле за практика ще вас учи да подобрите навършенията си чрез изучаването на пентест на системи IoT и OT, както и на това как да пишете собствените си експлоити, да строите собствени инструменти, да провеждате напреднато бинарно използване, двойна прехвърляне за достъп до скрити мрежи и персонализация на скриптове и експлоити, за да влезете в най-вътрешните сегменти на мрежата.
За CHFI
Курсът Computer Hacking Forensic Investigator (CHFI) предлага дисциплината на цифровата криминалистика от независим вендорски перспектива. CHFI е цялостен курс, покриващ основните сценарии за проучване и позволяващ на студентите да придобият необходимия практически опит с различни техники за проучване и стандартизираните инструменти, които са необходими за успешното провеждане на компютърно-криминално проучване.
Социално инжинерство
14 ЧасовеТова водено от инструктор обучение на живо в България (онлайн или на място) е насочено към информационни анализатори, които желаят да научат техниките и процесите зад социалното инженерство, за да защитят чувствителната фирмена информация.
До края на това обучение участниците ще могат:
- Настройте необходимата среда за разработка, за да започнете да създавате персонализиран зловреден софтуер.
- Задна вратичка легитимни уеб приложения не са открити.
- Доставяйте зли файлове като нормални типове файлове.
- Използвайте техники за социално инженерство, за да насочите цели към фалшив уебсайт.