コース概要

はじめに

マルウェアとは何か?

  • マルウェアの種類
  • マルウェアの進化

マルウェア攻撃の概要

  • 自己増殖型
  • 非自己増殖型

ATT&CKのマトリックス

  • エンタープライズ ATT&CK
  • Pre-ATT&CK
  • モバイル ATT&CK

Mitre ATT&CK

  • 11の戦術
  • 技術
  • 手順

開発環境の準備

  • バージョン管理センター(GitHub)を設定する。
  • データのTo-Doリストシステムをホストするプロジェクトをダウンロードする。
  • ATT&CK Navigatorをインストールして構成する。

侵害されたシステムの監視 (WMI)

  • 横展開攻撃を行うためのコマンドラインスクリプトを実行する。
  • ATT&CK Navigatorを使用して侵害を特定する。
  • ATT&CKフレームワークを通じて侵害を評価する。
  • プロセス監視を実行する。
  • 防御アーキテクチャの穴を文書化し、パッチを適用する。

侵害されたシステムの監視 (EternalBlue)

  • 横展開攻撃を行うためのコマンドラインスクリプトを実行する。
  • ATT&CK Navigatorを使用して侵害を特定する。
  • ATT&CKフレームワークを通じて侵害を評価する。
  • プロセス監視を実行する。
  • 防御アーキテクチャの穴を文書化し、パッチを適用する。

まとめと結論

要求

  • 情報システムセキュリティに関する理解

対象者

  • 情報システムアナリスト
 7 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (2)

今後のコース

関連カテゴリー