MITRE ATT&CK - Plan Szkolenia
MITRE ATT&CK to rama taktyk i technik używanych do klasyfikowania ataków i oceny ryzyka w organizacji. ATT&CK zwiększa świadomość w zakresie bezpieczeństwa organizacji, identyfikując luki w zabezpieczeniach i ustalając priorytety ryzyka.
To szkolenie prowadzone przez instruktora (online lub na miejscu) jest skierowane do analityków systemów informatycznych, którzy chcą wykorzystać MITRE ATT&CK, aby zmniejszyć ryzyko naruszenia bezpieczeństwa.
Po zakończeniu szkolenia uczestnicy będą potrafili:
- Skonfigurować niezbędne środowisko programistyczne do rozpoczęcia implementacji MITRE ATT&CK.
- Klasyfikować, w jaki sposób atakujący wchodzą w interakcję z systemami.
- Dokumentować zachowania przeciwników w systemach.
- Śledzić ataki, rozszyfrowywać wzorce i oceniać istniejące narzędzia obronne.
Format kursu
- Interaktywny wykład i dyskusja.
- Wiele ćwiczeń i praktyki.
- Praktyczna implementacja w środowisku live-lab.
Opcje dostosowania kursu
- Aby zamówić dostosowane szkolenie, prosimy o kontakt w celu ustalenia szczegółów.
Plan Szkolenia
Wprowadzenie
Czym jest malware?
- Rodzaje malware
- Ewolucja malware
Przegląd ataków malware
- Rozprzestrzeniające się
- Nierozprzestrzeniające się
Macierze ATT&CK
- Enterprise ATT&CK
- Pre-ATT&CK
- Mobile ATT&CK
MITRE ATT&CK
- 11 taktyk
- Techniki
- Procedury
Przygotowanie środowiska programistycznego
- Konfiguracja centrum kontroli wersji (GitHub)
- Pobranie projektu hostującego system listy zadań
- Instalacja i konfiguracja ATT&CK Navigator
Monitorowanie zhakowanego systemu (WMI)
- Wykonywanie skryptów wiersza poleceń do przeprowadzenia ataku bocznego
- Wykorzystanie ATT&CK Navigator do identyfikacji naruszenia
- Ocena naruszenia za pomocą ram ATT&CK
- Monitorowanie procesów
- Dokumentowanie i naprawa luk w architekturze obronnej
Monitorowanie zhakowanego systemu (EternalBlue)
- Wykonywanie skryptów wiersza poleceń do przeprowadzenia ataku bocznego
- Wykorzystanie ATT&CK Navigator do identyfikacji naruszenia
- Ocena naruszenia za pomocą ram ATT&CK
- Monitorowanie procesów
- Dokumentowanie i naprawa luk w architekturze obronnej
Podsumowanie i zakończenie
Wymagania
- Zrozumienie zagadnień związanych z bezpieczeństwem systemów informatycznych
Odbiorcy
- Analitycy systemów informatycznych
Szkolenia otwarte są realizowane w przypadku uzbierania się grupy szkoleniowej liczącej co najmniej 5 osób na dany termin.
MITRE ATT&CK - Plan Szkolenia - Rezerwacja
MITRE ATT&CK - Plan Szkolenia - Zapytanie
MITRE ATT&CK - Zapytanie o Konsultacje
Opinie uczestników (2)
- Zrozumienie, że ATT&CK tworzy mapę, która ułatwia zlokalizowanie obszarów chronionych i podatnych na ataki w organizacji. Następnie identyfikacja najważniejszych luk w zabezpieczeniach z perspektywy ryzyka. - Naucz się, że każda technika jest opatrzona listą środków zabezpieczających i wykrywania, które zespoły reagujące na incydenty mogą wykorzystać do wykrywania i ochrony. - Dowiedz się o różnych źródłach i społecznościach, z których pochodzą Zalecenia Obronnicze.
CHU YAN LEE - PacificLight Power Pte Ltd
Szkolenie - MITRE ATT&CK
Przetłumaczone przez sztuczną inteligencję
Wszystko jest wspaniałe
Manar Abu Talib - Dubai Electronic Security Center
Szkolenie - MITRE ATT&CK
Przetłumaczone przez sztuczną inteligencję
Propozycje terminów
Szkolenia Powiązane
AI-Powered Cybersecurity: Wykrywanie i Reagowanie na Zagrożenia
21 godzinTo szkolenie prowadzone przez instruktora w Polsce (online lub na miejscu) jest skierowane do profesjonalistów z dziedziny cyberbezpieczeństwa na poziomie podstawowym, którzy chcą nauczyć się, jak wykorzystać AI do poprawy możliwości wykrywania i reagowania na zagrożenia.
Po zakończeniu szkolenia uczestnicy będą mogli:
- Zrozumieć zastosowania AI w cyberbezpieczeństwie.
- Wdrażać algorytmy AI do wykrywania zagrożeń.
- Automatyzować reagowanie na incydenty za pomocą narzędzi AI.
- Integrować AI z istniejącą infrastrukturą cyberbezpieczeństwa.
AI-Powered Cybersecurity: Zaawansowane Wykrywanie i Reagowanie na Zagrożenia
28 godzinSzkolenie prowadzone przez instruktora, na żywo w Polsce (online lub na miejscu) jest skierowane do specjalistów ds. cyberbezpieczeństwa na poziomie średniozaawansowanym i zaawansowanym, którzy chcą podnieść swoje umiejętności w zakresie wykrywania zagrożeń i reagowania na incydenty z wykorzystaniem AI.
Po zakończeniu szkolenia uczestnicy będą mogli:
- Wdrażać zaawansowane algorytmy AI do wykrywania zagrożeń w czasie rzeczywistym.
- Dostosowywać modele AI do konkretnych wyzwań związanych z cyberbezpieczeństwem.
- Tworzyć zautomatyzowane przepływy pracy do reagowania na zagrożenia.
- Zabezpieczać narzędzia bezpieczeństwa oparte na AI przed atakami przeciwnika.
Podstawy Blue Team: Operacje i analiza bezpieczeństwa
21 godzinSzkolenie prowadzone przez instruktora, na żywo w Polsce (online lub na miejscu) jest skierowane do średniozaawansowanych specjalistów ds. bezpieczeństwa IT, którzy chcą rozwinąć umiejętności w zakresie monitorowania, analizy i reagowania na bezpieczeństwo.
Po zakończeniu szkolenia uczestnicy będą mogli:
- Zrozumieć rolę Blue Team w operacjach cyberbezpieczeństwa.
- Korzystać z narzędzi SIEM do monitorowania bezpieczeństwa i analizy logów.
- Wykrywać, analizować i reagować na incydenty bezpieczeństwa.
- Przeprowadzać analizę ruchu sieciowego i zbieranie informacji o zagrożeniach.
- Stosować najlepsze praktyki w przepływach pracy centrum operacji bezpieczeństwa (SOC).
Polowanie na Nagrody za Błędy
21 godzinPolowanie na Nagrody za Błędy to praktyka polegająca na identyfikowaniu luk w zabezpieczeniach oprogramowania, stron internetowych lub systemów i odpowiedzialnym zgłaszaniu ich w celu uzyskania nagród lub uznania.
To szkolenie prowadzone przez instruktora, na żywo (online lub na miejscu) jest skierowane do początkujących badaczy bezpieczeństwa, programistów i specjalistów IT, którzy chcą poznać podstawy etycznego polowania na błędy oraz dowiedzieć się, jak uczestniczyć w programach nagród za błędy.
Po zakończeniu szkolenia uczestnicy będą mogli:
- Zrozumieć podstawowe koncepcje związane z wykrywaniem luk i programami nagród za błędy.
- Korzystać z kluczowych narzędzi, takich jak Burp Suite i narzędzia deweloperskie przeglądarek, do testowania aplikacji.
- Identyfikować powszechne luki w zabezpieczeniach stron internetowych, takie jak XSS, SQLi i CSRF.
- Składać jasne, użyteczne raporty o lukach na platformach nagród za błędy.
Format kursu
- Interaktywny wykład i dyskusja.
- Praktyczne wykorzystanie narzędzi do polowania na błędy w symulowanych środowiskach testowych.
- Prowadzone ćwiczenia skupione na wykrywaniu, wykorzystywaniu i zgłaszaniu luk.
Opcje dostosowania kursu
- Aby zamówić dostosowane szkolenie na podstawie aplikacji lub potrzeb testowych Twojej organizacji, skontaktuj się z nami w celu uzgodnienia szczegółów.
Bug Bounty: Zaawansowane Techniki i Automatyzacja
21 godzinBug Bounty: Zaawansowane Techniki i Automatyzacja to dogłębne spojrzenie na wysokopoziomowe luki w zabezpieczeniach, frameworki automatyzacji, techniki rozpoznania oraz strategie narzędziowe stosowane przez elitarnych łowców błędów.
To szkolenie prowadzone przez instruktora (online lub na miejscu) jest skierowane do średnio zaawansowanych i zaawansowanych badaczy bezpieczeństwa, testerów penetracyjnych oraz łowców błędów, którzy chcą zautomatyzować swoje procesy, skalować rozpoznanie i odkrywać złożone luki w zabezpieczeniach w wielu celach.
Po zakończeniu szkolenia uczestnicy będą mogli:
- Automatyzować rozpoznanie i skanowanie wielu celów.
- Wykorzystywać najnowocześniejsze narzędzia i skrypty stosowane w automatyzacji bounty.
- Odkrywać złożone, oparte na logice luki wykraczające poza standardowe skany.
- Tworzyć niestandardowe procesy dla wyliczania subdomen, fuzzingu i raportowania.
Format Kursu
- Interaktywny wykład i dyskusja.
- Praktyczne użycie zaawansowanych narzędzi i skryptów do automatyzacji.
- Prowadzone laboratoria skupione na rzeczywistych procesach bounty i zaawansowanych łańcuchach ataków.
Opcje Dostosowania Kursu
- Aby zamówić dostosowane szkolenie na podstawie celów bounty, potrzeb automatyzacji lub wewnętrznych wyzwań bezpieczeństwa, skontaktuj się z nami, aby uzgodnić szczegóły.
CHFI - Certyfikowany Egzaminator Cyfrowej Kryminalistyki
35 godzinCertyfikacja Certified Digital Forensics Examiner, neutralna wobec dostawców, ma na celu szkolenie specjalistów ds. cyberprzestępczości i oszustw, gdzie studenci uczą się technik elektronicznego wykrywania i zaawansowanych metod śledczych. Ten kurs jest niezbędny dla każdego, kto spotyka się z dowodami cyfrowymi podczas prowadzenia dochodzenia.
Szkolenie Certified Digital Forensics Examiner uczy metodologii przeprowadzania komputerowego badania kryminalistycznego. Studenci nauczą się stosować techniki śledcze zgodne z zasadami kryminalistyki, aby ocenić miejsce zdarzenia, zebrać i udokumentować wszystkie istotne informacje, przeprowadzić wywiady z odpowiednimi osobami, zachować łańcuch dowodowy oraz przygotować raport z ustaleń.
Kurs Certified Digital Forensics Examiner przyniesie korzyści organizacjom, osobom indywidualnym, urzędom państwowym oraz agencjom ścigania zainteresowanym prowadzeniem postępowań sądowych, udowadnianiem winy lub podejmowaniem działań naprawczych w oparciu o dowody cyfrowe.
Certyfikowany Specjalista ds. Incydentów
21 godzinCertyfikowany Specjalista ds. Incydentów to kurs, który oferuje uporządkowane podejście do skutecznego i efektywnego zarządzania i reagowania na incydenty związane z cyberbezpieczeństwem.
To szkolenie prowadzone przez instruktora, dostępne online lub na miejscu, skierowane jest do specjalistów ds. bezpieczeństwa IT na poziomie średniozaawansowanym, którzy chcą rozwinąć umiejętności taktyczne i wiedzę niezbędną do planowania, klasyfikowania, powstrzymywania i zarządzania incydentami bezpieczeństwa.
Pod koniec szkolenia uczestnicy będą w stanie:
- Zrozumieć cykl życia reakcji na incydenty i jego fazy.
- Wdrażać procedury wykrywania, klasyfikowania i zgłaszania incydentów.
- Skutecznie stosować strategie powstrzymywania, usuwania i odzyskiwania.
- Opracować plany raportowania po incydencie i ciągłego doskonalenia.
Format kursu
- Interaktywny wykład i dyskusja.
- Praktyczne zastosowanie procedur obsługi incydentów w symulowanych scenariuszach.
- Kierowane ćwiczenia skupione na wykrywaniu, powstrzymywaniu i przepływach reakcji.
Opcje dostosowania kursu
- Aby zamówić dostosowane szkolenie na podstawie procedur lub narzędzi reagowania na incydenty w Twojej organizacji, skontaktuj się z nami w celu uzgodnienia.
Opanowanie zarządzania ciągłym narażeniem na zagrożenia (CTEM)
28 godzinTo szkolenie prowadzone przez instruktora na żywo w Polsce (online lub na miejscu) jest skierowane do średnio zaawansowanych specjalistów ds. cyberbezpieczeństwa, którzy chcą wdrożyć CTEM w swoich organizacjach.
Po zakończeniu szkolenia uczestnicy będą mogli:
- Zrozumieć zasady i etapy CTEM.
- Identyfikować i priorytetyzować ryzyka przy użyciu metodologii CTEM.
- Integrować praktyki CTEM z istniejącymi protokołami bezpieczeństwa.
- Wykorzystywać narzędzia i technologie do ciągłego zarządzania zagrożeniami.
- Opracować strategie ciągłego weryfikowania i poprawy środków bezpieczeństwa.
Cyber Threat Intelligence
35 godzinTo szkolenie prowadzone przez instruktora, na żywo w Polsce (online lub na miejscu) jest skierowane do zaawansowanych specjalistów ds. cyberbezpieczeństwa, którzy chcą zrozumieć Cyber Threat Intelligence i nauczyć się umiejętności skutecznego zarządzania i łagodzenia cyberzagrożeń.
Po zakończeniu szkolenia uczestnicy będą mogli:
- Zrozumieć podstawy Cyber Threat Intelligence (CTI).
- Analizować obecny krajobraz cyberzagrożeń.
- Zbierać i przetwarzać dane wywiadowcze.
- Wykonywać zaawansowaną analizę zagrożeń.
- Wykorzystywać platformy Threat Intelligence (TIPs) i automatyzować procesy wywiadowcze.
Fundamentals of Corporate Cyber Warfare
14 godzinTo szkolenie prowadzone przez instruktora, na żywo w Polsce (online lub na miejscu), obejmuje różne aspekty bezpieczeństwa przedsiębiorstw, od sztucznej inteligencji po bezpieczeństwo baz danych. Zawiera również omówienie najnowszych narzędzi, procesów i podejścia niezbędnych do ochrony przed atakami.
DeepSeek dla cyberbezpieczeństwa i wykrywania zagrożeń
14 godzinTo szkolenie prowadzone przez instruktora w Polsce (online lub na miejscu) jest skierowane do specjalistów ds. cyberbezpieczeństwa na poziomie średniozaawansowanym, którzy chcą wykorzystać DeepSeek do zaawansowanego wykrywania zagrożeń i automatyzacji.
Po zakończeniu szkolenia uczestnicy będą potrafili:
- Wykorzystywać DeepSeek AI do wykrywania i analizy zagrożeń w czasie rzeczywistym.
- Stosować techniki wykrywania anomalii oparte na sztucznej inteligencji.
- Automatyzować monitorowanie i reagowanie na zagrożenia przy użyciu DeepSeek.
- Integrować DeepSeek z istniejącymi frameworkami cyberbezpieczeństwa.
Menadżerowie Dyżurni - Cyberodporność
14 godzinTa prowadzona przez instruktora, żywa sesja szkoleniowa w Polsce (online lub na miejscu) skierowana jest do menadżerów dyżurnych i liderów operacyjnych na poziomie średniozaawansowanym, którzy chcą budować solidne strategie cyberodporności, aby chronić swoje organizacje przed zagrożeniami cybernetycznymi.
Pod koniec szkolenia uczestnicy będą mogli:
- Zrozumieć podstawy cyberodporności i ich znaczenie dla zarządzania dyżurnego.
- Opracować plany reagowania na incydenty w celu utrzymania ciągłości operacyjnej.
- Zidentyfikować potencjalne zagrożenia cybernetyczne i luki w swoim środowisku.
- Wdrożyć protokoły bezpieczeństwa, aby zminimalizować narażenie na ryzyko.
- Koordynować reakcję zespołu podczas incydentów cybernetycznych i procesów odzyskiwania.
Podstawy dla Junior Detection Engineer
21 godzinInżynieria detekcji to praktyka projektowania, implementowania i doskonalenia metod identyfikacji złośliwych zachowań w systemach i sieciach.
To szkolenie prowadzone przez instruktora, na żywo (online lub na miejscu), skierowane jest do początkujących praktyków cyberbezpieczeństwa, którzy chcą zdobyć praktyczne umiejętności w budowaniu i dostosowywaniu detekcji bezpieczeństwa.
Po ukończeniu szkolenia uczestnicy będą posiadać umiejętności potrzebne do:
- Tworzenia skutecznych reguł detekcji i sygnatur przy użyciu popularnych narzędzi bezpieczeństwa.
- Interpretowania logów i telemetrii w celu identyfikacji podejrzanych zachowań.
- Stosowania informacji o zagrożeniach w celu wzmocnienia logiki detekcji.
- Optymalizacji alertów i redukcji fałszywych pozytywów w ramach procesu SOC.
Format kursu
- Instruktaż z praktycznymi demonstracjami.
- Ćwiczenia oparte na scenariuszach i analiza praktyczna.
- Budowanie detekcji w rzeczywistych warunkach w interaktywnym środowisku laboratoryjnym.
Opcje dostosowania kursu
- Jeśli Twoja organizacja wymaga dostosowanej wersji tego programu, skontaktuj się z nami, aby omówić możliwości personalizacji.
Podstawy Open-Source EDR: Wdrażanie, Wykrywanie i Reagowanie
14 godzinOpenEDR to platforma open-source do wykrywania i reagowania na incydenty na punktach końcowych, która zapewnia ciągłą telemetrię, wykrywanie i analizę działań przeciwnika na punktach końcowych.
To szkolenie prowadzone przez instruktora (online lub na miejscu) jest skierowane do specjalistów IT i bezpieczeństwa na poziomie podstawowym i średniozaawansowanym, którzy chcą wdrożyć, skonfigurować i obsługiwać OpenEDR w celu wykrywania i reagowania na zagrożenia cybernetyczne.
Po zakończeniu szkolenia uczestnicy będą mogli:
- Wdrożyć i skonfigurować agentów OpenEDR oraz komponenty serwera do zbierania telemetrii.
- Wykonywać podstawowe wykrywanie i monitorowanie za pomocą pulpitów nawigacyjnych i widoków zdarzeń OpenEDR.
- Analizować zdarzenia na punktach końcowych w celu identyfikacji podejrzanych działań i potencjalnych zagrożeń.
- Integrować alerty OpenEDR z procesami reagowania na incydenty i raportowaniem.
Format kursu
- Interaktywny wykład i dyskusja.
- Liczne ćwiczenia i praktyka.
- Praktyczna implementacja w środowisku live-lab.
Opcje dostosowania kursu
- Aby zamówić dostosowane szkolenie, skontaktuj się z nami w celu uzgodnienia szczegółów.
Mistrzostwo w Open-Source EDR i MITRE ATT&CK w Polowaniu na Zagrożenia
21 godzinOpenEDR to platforma open-source do wykrywania i reagowania na incydenty na punktach końcowych, która zapewnia analityczne wykrywanie z widocznością MITRE ATT&CK w celu korelacji zdarzeń i analizy przyczyn źródłowych działań przeciwnika w czasie rzeczywistym.
To szkolenie prowadzone przez instruktora (online lub na miejscu) jest skierowane do analityków SOC na zaawansowanym poziomie, myśliwych zagrożeń i specjalistów ds. reagowania na incydenty, którzy chcą projektować i prowadzić programy polowania na zagrożenia przy użyciu OpenEDR oraz mapować wykrycia na framework MITRE ATT&CK.
Pod koniec szkolenia uczestnicy będą mogli:
- Wdrożyć i skonfigurować agenty OpenEDR oraz komponenty serwerowe do zbierania i analizy telemetrii.
- Mapować obserwowalną telemetrię punktów końcowych na techniki MITRE ATT&CK i budować odpowiednią logikę wykrywania.
- Projektować i wykonywać przepływy pracy związane z polowaniem na zagrożenia, wykorzystujące analitykę behawioralną i korelację zdarzeń w celu identyfikacji działań przeciwnika.
- Integrować wyniki OpenEDR z playbookami reagowania na incydenty i przeprowadzać analizę przyczyn źródłowych.
Format kursu
- Interaktywne wykłady i dyskusje.
- Wiele ćwiczeń i praktyki.
- Praktyczna implementacja w środowisku live-lab.
Opcje dostosowania kursu
- Aby zamówić dostosowane szkolenie dla tego kursu, skontaktuj się z nami w celu ustalenia szczegółów.