Prenez contact avec nous

Plan du cours

Introduction

Qu'est-ce qu'un logiciel malveillant ?

  • Types de logiciels malveillants
  • L'évolution des logiciels malveillants

Aperçu des attaques de logiciels malveillants

  • Propagation
  • Non propagation

Matrices de ATT&CK

  • Enterprise ATT&CK
  • Pre-ATT&CK
  • Mobile ATT&CK

MITRE ATT&CK

  • 11 tactiques
  • Techniques
  • Procédures

Préparation de l'environnement de développement

  • Mise en place d'un centre de contrôle de versions (GitHub)
  • Téléchargement d'un projet hébergeant un système de liste de tâches de données
  • Installation et configuration de ATT&CK Navigator

Surveillance d'un système compromis (WMI)

  • Mise en place de scripts de ligne de commande pour mener une attaque latérale
  • Utilisation de ATT&CK Navigator pour identifier la compromission
  • Évaluation de la compromission via le cadre ATT&CK
  • Réalisation de la surveillance des processus
  • Documentation et correction des failles dans l'architecture de défense

Surveillance d'un système compromis (EternalBlue)

  • Mise en place de scripts de ligne de commande pour mener une attaque latérale
  • Utilisation de ATT&CK Navigator pour identifier la compromission
  • Évaluation de la compromission via le cadre ATT&CK
  • Réalisation de la surveillance des processus
  • Documentation et correction des failles dans l'architecture de défense

Résumé et conclusion

Pré requis

  • Une compréhension de la sécurité des systèmes d'information.

Public cible

  • Analystes de systèmes d'information.
 7 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (3)

Cours à venir

Catégories Similaires