Kontakt aufnehmen

Schulungsübersicht

Einführung

Was ist Malware?

  • Arten von Malware
  • Die Entwicklung von Malware im Laufe der Zeit

Überblick über Malware-Angriffe

  • Propagierende Angriffe
  • Nicht-propagierende Angriffe

ATT&CK-Matrizen

  • Enterprise ATT&CK
  • Pre-ATT&CK
  • Mobile ATT&CK

MITRE ATT&CK

  • 11 Taktiken
  • Techniken
  • Verfahren

Einrichtung der Entwicklungsumgebung

  • Einrichten eines Versionskontrollsystems (GitHub)
  • Herunterladen eines Projekts, das ein Datenverwaltungssystem umfasst
  • Installation und Konfiguration des ATT&CK Navigators

Überwachung kompromittierter Systeme (WMI)

  • Einrichten von Kommandozeilen-Skripten zur Durchführung von Lateral-Angriffen
  • Nutzung des ATT&CK Navigators, um die Kompromittierung zu erkennen
  • Bewertung der Situation anhand des ATT&CK-Frameworks
  • Ausführen einer Prozessüberwachung
  • Dokumentation und Schließen von Schwachstellen in der Abwehrarchitektur

Überwachung kompromittierter Systeme (EternalBlue)

  • Einrichten von Kommandozeilen-Skripten zur Durchführung von Lateral-Angriffen
  • Nutzung des ATT&CK Navigators, um die Kompromittierung zu erkennen
  • Bewertung der Situation anhand des ATT&CK-Frameworks
  • Ausführen einer Prozessüberwachung
  • Dokumentation und Schließen von Schwachstellen in der Abwehrarchitektur

Zusammenfassung und Abschluss

Voraussetzungen

  • Ein Grundverständnis für Informationssystem-Sicherheit

Zielgruppe

  • Informationssystem-Analysten
 7 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien