お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
導入編
マルウェアとは?
- マルウェアの種類
- マルウェアの進化史
マルウェア攻撃概要
- 自己複製型
- 非複製型
ATT&CKマトリクス体系
- エンタープライズ向けATT&CK
- Pre-ATT&CK
- モバイル版ATT&CK
MITRE ATT&CKの構成要素
- 11種類の戦術区分
- 各戦術に基づく具体的手法群
- 実行手順例
開発環境の準備手順
- バージョン管理システム(GitHub)の構築方法
- データ記録用タスクリスト機能付きプロジェクトの入手方法
- ATT&CK Navigatorのインストールおよび設定手順
不正侵入状況の監視手法(WMI活用)
- 横方向移動攻撃を検知するコマンドラインスクリプト作成法
- ATT&CK Navigatorを用いた侵害箇所特定手順
- ATT&CKフレームワークに基づく被害度合いの判定方法
- プロセス活動状況の監視手法
- 防御構造上の脆弱性を洗い出す記録・修正対応法
不正侵入状況の監視手法(EternalBlue活用)
- 横方向移動攻撃を検知するコマンドラインスクリプト作成法
- ATT&CK Navigatorを用いた侵害箇所特定手順
- ATT&CKフレームワークに基づく被害度合いの判定方法
- プロセス活動状況の監視手法
- 防御構造上の脆弱性を洗い出す記録・修正対応法
総括およびまとめ
要求
- 情報システムセキュリティに関する基礎知識
対象者
- 情報システム分析担当者
7 時間
お客様の声 (2)
- ATT&CKが組織の保護された領域と脆弱な領域を明確に示すマップを作成することにより、リスクの観点から最も重要なセキュリティ上のギャップを特定する重要性を理解します。 - 各テクニックがインシデント対応チームが検出や防御に利用できる緩和策と検知方法の一覧を持っていることを学びます。 - 防御的な推奨事項を導き出すためのさまざまな情報源やコミュニティについて学びます。
CHU YAN LEE - PacificLight Power Pte Ltd
コース - MITRE ATT&CK
機械翻訳
すべてが優れています
Manar Abu Talib - Dubai Electronic Security Center
コース - MITRE ATT&CK
機械翻訳