感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
簡介
什麼是惡意軟體?
- 惡意軟體的類型
- 惡意軟體的演進
惡意軟體攻擊概覽
- 傳播型
- 非傳播型
ATT&CK 矩陣
- 企業版 ATT&CK
- Pre-ATT&CK
- 行動裝置版 ATT&CK
MITRE ATT&CK
- 11項戰術
- 技術
- 程序
準備開發環境
- 設定版本控制中心(GitHub)
- 下載托管待辦事項清單系統數據的專案
- 安裝並配置 ATT&CK Navigator
監控遭入侵的系統(WMI)
- 執行指令列腳本以進行橫向攻擊
- 利用 ATT&CK Navigator 識別入侵情況
- 透過 ATT&CK 框架評估入侵狀況
- 執行程序監控
- 記錄並修復防禦架構中的漏洞
監控遭入侵的系統(EternalBlue)
- 執行指令列腳本以進行橫向攻擊
- 利用 ATT&CK Navigator 識別入侵情況
- 透過 ATT&CK 框架評估入侵狀況
- 執行程序監控
- 記錄並修復防禦架構中的漏洞
總結與結論
最低要求
- 具備資訊系統安全知識
適用對象
- 資訊系統分析師
7 小時
客戶評論 (2)
- 理解ATT&CK創建了一個地圖,可以輕鬆查看組織的保護區域和脆弱區域,然後從風險角度識別最重要的安全漏洞。 - 學習每種技術都附帶一系列緩解措施和檢測方法,事件響應團隊可以利用這些方法進行檢測和防禦。 - 瞭解各種來源和社區,以獲取防禦建議。
CHU YAN LEE - PacificLight Power Pte Ltd
課程 - MITRE ATT&CK
機器翻譯
一切都非常出色
Manar Abu Talib - Dubai Electronic Security Center
課程 - MITRE ATT&CK
機器翻譯