聯繫我們

課程簡介

簡介

什麼是惡意軟體?

  • 惡意軟體的類型
  • 惡意軟體的演進

惡意軟體攻擊概覽

  • 傳播型
  • 非傳播型

ATT&CK 矩陣

  • 企業版 ATT&CK
  • Pre-ATT&CK
  • 行動裝置版 ATT&CK

MITRE ATT&CK

  • 11項戰術
  • 技術
  • 程序

準備開發環境

  • 設定版本控制中心(GitHub)
  • 下載托管待辦事項清單系統數據的專案
  • 安裝並配置 ATT&CK Navigator

監控遭入侵的系統(WMI)

  • 執行指令列腳本以進行橫向攻擊
  • 利用 ATT&CK Navigator 識別入侵情況
  • 透過 ATT&CK 框架評估入侵狀況
  • 執行程序監控
  • 記錄並修復防禦架構中的漏洞

監控遭入侵的系統(EternalBlue)

  • 執行指令列腳本以進行橫向攻擊
  • 利用 ATT&CK Navigator 識別入侵情況
  • 透過 ATT&CK 框架評估入侵狀況
  • 執行程序監控
  • 記錄並修復防禦架構中的漏洞

總結與結論

最低要求

  • 具備資訊系統安全知識

適用對象

  • 資訊系統分析師
 7 小時

人數


每位參與者的報價

客戶評論 (2)

即將到來的課程

課程分類