Kurzusleírás

Bevezetés

Mi az a rosszindulatú program?

  • A rosszindulatú programok típusai
  • A rosszindulatú programok fejlődése

A rosszindulatú támadások áttekintése

  • Szaporítás
  • Nem szaporodó

Az ATT&CK mátrixai

  • Enterprise ATT&CK
  • ATT&CK előtt
  • Mobil ATT&CK

MITER ATT&CK

  • 11 taktika
  • Technikák
  • Eljárások

A fejlesztési környezet előkészítése

  • Verziókezelő központ beállítása (GitHub)
  • Olyan projekt letöltése, amely egy feladatlista adatrendszert tartalmaz
  • Az ATT&CK Navigator telepítése és konfigurálása

Kompromittált rendszer figyelése (WMI)

  • Parancssori szkriptek telepítése oldalirányú támadás végrehajtásához
  • Az ATT&CK Navigator használata a kompromisszum azonosítására
  • A kompromisszum értékelése az ATT&CK keretrendszeren keresztül
  • Folyamatfigyelés végrehajtása
  • A védelmi architektúra lyukainak dokumentálása és befoltozása

Kompromittált rendszer figyelése (EternalBlue)

  • Parancssori szkriptek telepítése oldalirányú támadás végrehajtásához
  • Az ATT&CK Navigator használata a kompromisszum azonosítására
  • A kompromisszum értékelése az ATT&CK keretrendszeren keresztül
  • Folyamatfigyelés végrehajtása
  • A védelmi architektúra lyukainak dokumentálása és befoltozása

Összefoglalás, és következtetés

Követelmények

  • Az információs rendszer biztonságának ismerete

Közönség

  • Információs rendszerelemzők
 7 Hours

Résztvevők száma



Ár per résztvevő

Vélemények (2)

Rokon tanfolyam

CRISC - Certified in Risk and Information Systems Control

21 Hours

Microsoft SDL Core

14 Hours

Standard Java Security

14 Hours

Java and Web Application Security

21 Hours

Advanced Java Security

21 Hours

Advanced Java, JEE and Web Application Security

28 Hours

.NET, C# and ASP.NET Security Development

14 Hours

Comprehensive C# and .NET Application Security

21 Hours

Advanced C#, ASP.NET and Web Application Security

21 Hours

Rokon kategóriák