Plan Szkolenia
Wprowadzenie
Czym jest złośliwe oprogramowanie?
- Rodzaje złośliwego oprogramowania
- Ewolucja złośliwego oprogramowania
Przegląd ataków złośliwego oprogramowania
- Rozprzestrzeniające się
- Nierozprzestrzeniające się
Matryce ATT&CK
- ATT&CK dla przedsiębiorstw
- Pre-ATT&CK
- Mobilne ATT&CK
MITRE ATT&CK
- 11 taktyk
- Techniki
- Procedury
Przygotowanie środowiska programistycznego
- Konfigurowanie centrum kontroli wersji (GitHub)
- Pobieranie projektu zawierającego system danych listy rzeczy do zrobienia
- Instalowanie i konfigurowanie ATT&CK Navigator
Monitorowanie zaatakowanego systemu (WMI)
- Instalowanie skryptów wiersza poleceń w celu przeprowadzenia ataku bocznego
- Wykorzystanie ATT&CK Navigator do identyfikacji naruszenia bezpieczeństwa
- Ocena naruszenia bezpieczeństwa za pomocą struktury ATT&CK
- Przeprowadzanie monitorowania procesów
- Dokumentowanie i łatanie dziur w architekturze obronnej
Monitorowanie zagrożonego systemu (EternalBlue)
- Instalowanie skryptów wiersza poleceń w celu przeprowadzenia ataku bocznego
- Wykorzystanie ATT&CK Navigator do zidentyfikowania zagrożenia
- Ocena zagrożenia za pomocą struktury ATT&CK
- Przeprowadzanie monitorowania procesów
- Dokumentowanie i łatanie dziur w architekturze obronnej
Podsumowanie i wnioski
Wymagania
- Zrozumienie zasad bezpieczeństwa systemów informatycznych
Uczestnicy
- Analitycy systemów informatycznych
Opinie uczestników (2)
- Zrozumienie, że ATT&CK tworzy mapę, która ułatwia zobaczenie, gdzie organizacja jest chroniona, a gdzie znajdują się wrażliwe obszary. Następnie identyfikacja najważniejszych luk w bezpieczeństwie z punktu widzenia ryzyka. - Nauczenie się, że każda technika wiąże się z listą środków zniwelowania i wykrywania, które zespoły odpowiedzialne za reakcję na incydenty mogą zastosować do wykrywania i obrony. - Poznanie różnych źródeł i społeczności, z których można czerpać zalecenia obronne.
CHU YAN LEE - PacificLight Power Pte Ltd
Szkolenie - MITRE ATT&CK
Przetłumaczone przez sztuczną inteligencję
Wszystko jest doskonałe
Manar Abu Talib - Dubai Electronic Security Center
Szkolenie - MITRE ATT&CK
Przetłumaczone przez sztuczną inteligencję