Schulungsübersicht
Einführung
Was ist Malware?
- Arten von Malware
- Die Entwicklung von Malware
Überblick über Malware-Angriffe
- Sich verbreitende
- Nicht-verbreitende
Matrizen von ATT&CK
- Unternehmens-ATT&CK
- Vor-ATT&CK
- Mobiles ATT&CK
MITRE ATT&CK
- 11 Taktiken
- Techniken
- Verfahren
Vorbereiten der Entwicklungsumgebung
- Einrichten eines Versionskontrollzentrums (GitHub)
- Herunterladen eines Projekts, das ein To-Do-Listensystem mit Daten enthält
- Installieren und Konfigurieren von ATT&CK Navigator
Überwachung eines kompromittierten Systems (WMI)
- Installieren von Kommandozeilenskripten zur Durchführung eines Lateralangriffs
- Identifizierung der Kompromittierung mit ATT&CK Navigator
- Bewertung der Kompromittierung durch das ATT&CK-Framework
- Durchführen einer Prozessüberwachung
- Dokumentieren und Patchen der Lücken in der Verteidigungsarchitektur
Überwachung eines kompromittierten Systems (EternalBlue)
- Einrichten von Befehlszeilenskripten zur Durchführung eines seitlichen Angriffs
- Verwendung des ATT&CK Navigators zur Identifizierung der Kompromittierung
- Bewertung der Kompromittierung durch das ATT&CK-Framework
- Prozessüberwachung
- Dokumentieren und Patchen der Lücken in der Verteidigungsarchitektur
Zusammenfassung und Schlussfolgerung
Voraussetzungen
- Ein Verständnis für die Sicherheit von Informationssystemen
Zielgruppe
- Analysten für Informationssysteme
Erfahrungsberichte (2)
- Verstehen, dass ATT&CK eine Karte erstellt, die es einfach macht zu sehen, wo eine Organisation geschützt ist und welche Bereiche anfällig sind. Dann sollen die bedeutendsten Sicherheitslücken aus risikoorientierter Sicht identifiziert werden. - Erfahren, dass jede Technik mit einer Liste von Minderungsmaßnahmen und Erkennungsmethoden gekoppelt ist, die Vorfallresponse-Teams zur Detektion und Verteidigung einsetzen können. - Erfahren Sie über verschiedene Quellen und Gemeinschaften, aus denen Defensive Recommendations abgeleitet werden können.
CHU YAN LEE - PacificLight Power Pte Ltd
Kurs - MITRE ATT&CK
Maschinelle Übersetzung
Alles ist ausgezeichnet
Manar Abu Talib - Dubai Electronic Security Center
Kurs - MITRE ATT&CK
Maschinelle Übersetzung