Đề cương khóa học
Giới thiệu
Phần mềm độc hại là gì?
- Các loại phần mềm độc hại
- Sự tiến hóa của phần mềm độc hại
Tổng quan về các cuộc tấn công bằng phần mềm độc hại
- Lây lan
- Không lây lan
Ma trận ATT&CK
- ATT&CK Doanh nghiệp
- Pre-ATT&CK
- ATT&CK Di động
MITRE ATT&CK
- 11 chiến thuật
- Kỹ thuật
- Quy trình
Chuẩn bị môi trường phát triển
- Thiết lập trung tâm kiểm soát phiên bản (GitHub)
- Tải xuống một dự án lưu trữ hệ thống danh sách việc cần làm
- Cài đặt và cấu hình ATT&CK Navigator
Giám sát hệ thống bị xâm nhập (WMI)
- Thực thi các tập lệnh dòng lệnh để tiến hành tấn công chuyển hướng
- Sử dụng ATT&CK Navigator để xác định sự xâm nhập
- Đánh giá mức độ xâm nhập thông qua khung ATT&CK
- Thực hiện giám sát quy trình
- Ghi lại và vá các lỗ hổng trong kiến trúc phòng thủ
Giám sát hệ thống bị xâm nhập (EternalBlue)
- Thực thi các tập lệnh dòng lệnh để tiến hành tấn công chuyển hướng
- Sử dụng ATT&CK Navigator để xác định sự xâm nhập
- Đánh giá mức độ xâm nhập thông qua khung ATT&CK
- Thực hiện giám sát quy trình
- Ghi lại và vá các lỗ hổng trong kiến trúc phòng thủ
Tóm tắt và Kết luận
Yêu cầu
- Hiểu biết về bảo mật hệ thống thông tin
Đối tượng
- Chuyên viên phân tích hệ thống thông tin
Đánh giá (2)
- Hiểu rằng ATT&CK tạo ra một bản đồ giúp dễ dàng nhìn thấy những nơi tổ chức được bảo vệ và những khu vực yếu kém. Sau đó, xác định các khoảng cách bảo mật quan trọng nhất từ góc độ rủi ro. - Học rằng mỗi kỹ thuật đều đi kèm với danh sách các biện pháp giảm thiểu và phát hiện mà đội ứng phó sự cố có thể sử dụng để phát hiện và phòng vệ. - Tìm hiểu về các nguồn và cộng đồng khác nhau để đưa ra các đề xuất phòng thủ.
CHU YAN LEE - PacificLight Power Pte Ltd
Khóa học - MITRE ATT&CK
Dịch thuật bằng máy
Mọi thứ đều tuyệt vời
Manar Abu Talib - Dubai Electronic Security Center
Khóa học - MITRE ATT&CK
Dịch thuật bằng máy