Kurzusleírás
Bevezetés
Mi az a kártevő szoftver?
- A kártevő szoftverek típusai
- A kártevő szoftverek fejlődése
A kártevő szoftverek támadásainak áttekintése
- Terjedő
- Nem terjedő
Az ATT&CK mátrixok
- Enterprise ATT&CK
- Pre-ATT&CK
- Mobile ATT&CK
MITRE ATT&CK
- 11 taktika
- Technikák
- Eljárások
A fejlesztői környezet előkészítése
- Verziókövetési központ beállítása (GitHub)
- Adatlistarendszert üzemeltető projekt letöltése
- ATT&CK Navigator telepítése és konfigurálása
Egy feltört rendszer monitorozása (WMI)
- Parancssori szkriptek futtatása laterális támadás végrehajtásához
- ATT&CK Navigator használata a feltörés azonosításához
- A feltörés értékelése az ATT&CK keretrendszer segítségével
- Folyamatmonitorozás végrehajtása
- A védelmi architektúra hiányosságainak dokumentálása és javítása
Egy feltört rendszer monitorozása (EternalBlue)
- Parancssori szkriptek futtatása laterális támadás végrehajtásához
- ATT&CK Navigator használata a feltörés azonosításához
- A feltörés értékelése az ATT&CK keretrendszer segítségével
- Folyamatmonitorozás végrehajtása
- A védelmi architektúra hiányosságainak dokumentálása és javítása
Összefoglalás és befejezés
Követelmények
- Az informatikai biztonság alapjainak ismerete
Célközönség
- Informatikai elemzők
Vélemények (2)
- Értendő, hogy az ATT&CK egy térképet készít, ami segít láthatóvá tenni egy szervezet védett és kitetthetett területeit. Ezután azokat a biztonsági hiányosságokat kell megazonosítani, amelyek a legnagyobb kockázatot jelentenek. - Ismerkedés azzal, hogy minden technika egy szerepelő listával jön, melyben az incidenskezelő csapatok elérhetnek észlelési és védő mechanizmusokat. - Megismerés azon forrásokból és közösségekből származó védelmi ajánlási lehetőségekről.
CHU YAN LEE - PacificLight Power Pte Ltd
Kurzus - MITRE ATT&CK
Gépi fordítás
Minden kitető
Manar Abu Talib - Dubai Electronic Security Center
Kurzus - MITRE ATT&CK
Gépi fordítás