お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
はじめに
マルウェアとは何か?
- マルウェアの種類
- マルウェアの進化
マルウェア攻撃の概要
- 自己増殖型
- 非自己増殖型
ATT&CKのマトリックス
- エンタープライズ ATT&CK
- Pre-ATT&CK
- モバイル ATT&CK
Mitre ATT&CK
- 11の戦術
- 技術
- 手順
開発環境の準備
- バージョン管理センター(GitHub)を設定する。
- データのTo-Doリストシステムをホストするプロジェクトをダウンロードする。
- ATT&CK Navigatorをインストールして構成する。
侵害されたシステムの監視 (WMI)
- 横展開攻撃を行うためのコマンドラインスクリプトを実行する。
- ATT&CK Navigatorを使用して侵害を特定する。
- ATT&CKフレームワークを通じて侵害を評価する。
- プロセス監視を実行する。
- 防御アーキテクチャの穴を文書化し、パッチを適用する。
侵害されたシステムの監視 (EternalBlue)
- 横展開攻撃を行うためのコマンドラインスクリプトを実行する。
- ATT&CK Navigatorを使用して侵害を特定する。
- ATT&CKフレームワークを通じて侵害を評価する。
- プロセス監視を実行する。
- 防御アーキテクチャの穴を文書化し、パッチを適用する。
まとめと結論
要求
- 情報システムセキュリティに関する理解
対象者
- 情報システムアナリスト
7 時間
お客様の声 (2)
- ATT&CKが組織の保護された領域と脆弱な領域を明確に示すマップを作成することにより、リスクの観点から最も重要なセキュリティ上のギャップを特定する重要性を理解します。 - 各テクニックがインシデント対応チームが検出や防御に利用できる緩和策と検知方法の一覧を持っていることを学びます。 - 防御的な推奨事項を導き出すためのさまざまな情報源やコミュニティについて学びます。
CHU YAN LEE - PacificLight Power Pte Ltd
コース - MITRE ATT&CK
機械翻訳
すべてが優れています
Manar Abu Talib - Dubai Electronic Security Center
コース - MITRE ATT&CK
機械翻訳