Plan du cours
Introduction
Qu'est-ce qu'un logiciel malveillant ?
- Types de logiciels malveillants
- L'évolution des logiciels malveillants
Aperçu des attaques de logiciels malveillants
- Propagation
- Non propagation
Matrices de ATT&CK
- Enterprise ATT&CK
- Pre-ATT&CK
- Mobile ATT&CK
MITRE ATT&CK
- 11 tactiques
- Techniques
- Procédures
Préparation de l'environnement de développement
- Mise en place d'un centre de contrôle de versions (GitHub)
- Téléchargement d'un projet hébergeant un système de liste de tâches de données
- Installation et configuration de ATT&CK Navigator
Surveillance d'un système compromis (WMI)
- Mise en place de scripts de ligne de commande pour mener une attaque latérale
- Utilisation de ATT&CK Navigator pour identifier la compromission
- Évaluation de la compromission via le cadre ATT&CK
- Réalisation de la surveillance des processus
- Documentation et correction des failles dans l'architecture de défense
Surveillance d'un système compromis (EternalBlue)
- Mise en place de scripts de ligne de commande pour mener une attaque latérale
- Utilisation de ATT&CK Navigator pour identifier la compromission
- Évaluation de la compromission via le cadre ATT&CK
- Réalisation de la surveillance des processus
- Documentation et correction des failles dans l'architecture de défense
Résumé et conclusion
Pré requis
- Une compréhension de la sécurité des systèmes d'information.
Public cible
- Analystes de systèmes d'information.
Nos clients témoignent (3)
bienveillance du formateur
Pierre Do Huu - L'assurance maladie
Formation - MITRE ATT&CK
- Comprendre que ATT&CK crée une carte qui permet de visualiser facilement où une organisation est protégée et où se trouvent les zones vulnérables. Puis, identifier les lacunes de sécurité les plus importantes d'un point de vue des risques. - Apprendre que chaque technique est accompagnée d'une liste de mesures d'atténuation et de détection que les équipes de réponse aux incidents peuvent utiliser pour détecter et défendre. - Apprendre à connaître les différentes sources et communautés permettant d'obtenir des recommandations défensives.
CHU YAN LEE - PacificLight Power Pte Ltd
Formation - MITRE ATT&CK
Traduction automatique
Tout est excellent
Manar Abu Talib - Dubai Electronic Security Center
Formation - MITRE ATT&CK
Traduction automatique