Cursusaanbod
Introductie
Wat is malware?
- Soorten malware
- De evolutie van malware
Overzicht van malware-aanvallen
- Teeltmateriaal
- Niet vermeerderend
Matrices van ATT&CK
- Bedrijf ATT&CK
- Pre-ATT&CK
- Mobiele ATT&CK
VERSTEK ATT&CK
- 11 tactieken
- Technieken
- Procedures
Voorbereiding van de ontwikkelingsomgeving
- Een versiebeheercentrum instellen (GitHub)
- Een project downloaden dat een takenlijstsysteem met gegevens host
- ATT&CK Navigator installeren en configureren
Een gecompromitteerd systeem (WMI) bewaken
- Opdrachtregelscripts instellen om een zijwaartse aanval uit te voeren
- ATT&CK Navigator gebruiken om het compromis te identificeren
- Beoordeling van het compromis via het ATT&CK-raamwerk
- Uitvoeren van procesmonitoring
- Documenteren en patchen van de gaten in de verdedigingsarchitectuur
Een gecompromitteerd systeem bewaken (EternalBlue)
- Opdrachtregelscripts instellen om een zijwaartse aanval uit te voeren
- ATT&CK Navigator gebruiken om het compromis te identificeren
- Beoordeling van het compromis via het ATT&CK-raamwerk
- Uitvoeren van procesmonitoring
- Documenteren en patchen van de gaten in de verdedigingsarchitectuur
Samenvatting en conclusie
Vereisten
- Inzicht in de beveiliging van informatiesystemen
Audiëntie
- Analist van informatiesystemen
Getuigenissen (3)
inzet van de trainer
Pierre Do Huu - L'assurance maladie
Cursus - MITRE ATT&CK
Automatisch vertaald
- Begrijpen dat ATT&CK een kaart maakt waarmee duidelijk te zien is waar een organisatie beschermd is en waar de kwetsbare gebieden zich bevinden. Vervolgens de veiligheidskloven identificeren die vanuit het risicoperspectief het meest significant zijn. - Leren dat elke techniek gepaard gaat met een lijst van mitigaties en detecties die incidentresponsteams kunnen inzetten om te detecteren en te verdedigen. - Kennismaken met de verschillende bronnen en gemeenschappen waar Defensieve Aanbevelingen uit worden afgeleid.
CHU YAN LEE - PacificLight Power Pte Ltd
Cursus - MITRE ATT&CK
Automatisch vertaald
Alles is uitstekend
Manar Abu Talib - Dubai Electronic Security Center
Cursus - MITRE ATT&CK
Automatisch vertaald