Kontakt aufnehmen

Schulungsübersicht

Einführung

Was ist Malware?

  • Arten von Malware
  • Die Entwicklung von Malware

Übersicht über Malware-Angriffe

  • Propagierend
  • Nicht-propagierend

Matrizen von ATT&CK

  • Enterprise ATT&CK
  • Pre-ATT&CK
  • Mobile ATT&CK

MITRE ATT&CK

  • 11 Taktiken
  • Techniken
  • Verfahren

Vorbereitung der Entwicklungsumgebung

  • Einrichten einer Versionskontrollzentrum (GitHub)
  • Herunterladen eines Projekts, das ein To-Do-Listensystem von Daten hostet
  • Installation und Konfiguration von ATT&CK Navigator

Überwachung eines kompromittierten Systems (WMI)

  • Bereitstellung von Skripten über die Befehlszeile für einen Lateralangriff
  • Nutzung von ATT&CK Navigator zur Identifizierung des Sicherheitsvorfalls
  • Bewertung des Vorfalls durch das ATT&CK-Framework
  • Durchführung einer Prozessüberwachung
  • Dokumentation und Schliessung der Lücken in der Verteidigungsarchitektur

Überwachung eines kompromittierten Systems (EternalBlue)

  • Bereitstellung von Skripten über die Befehlszeile für einen Lateralangriff
  • Nutzung von ATT&CK Navigator zur Identifizierung des Sicherheitsvorfalls
  • Bewertung des Vorfalls durch das ATT&CK-Framework
  • Durchführung einer Prozessüberwachung
  • Dokumentation und Schliessung der Lücken in der Verteidigungsarchitektur

Zusammenfassung und Fazit

Voraussetzungen

  • Verständnis der Informationssystem-Sicherheit

Zielgruppe

  • Analysten für Informationssysteme
 7 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien