Cursusaanbod
Inleiding
Wat is malware?
- Soorten malware
- De ontwikkeling van malware door de tijd heen
Overzicht van malware-aanvallen
- Aanvallen met verspreidingsvermogen
- Aanvallen zonder verspreiding
De verschillende ATT&CK-matrices
- Enterprise ATT&CK
- Pre-ATT&CK
- Mobile ATT&CK
MITRE ATT&CK
- 11 specifieke tactieken
- Gebruikte technieken
- Bepaalde uitvoeringsstappen
Het voorbereiden van de ontwikkelomgeving
- Een versiebeheersysteem (GitHub) instellen
- Een project downloaden waarin een georganiseerd datasysteem aanwezig is
- ATT&CK Navigator installeren en configureren
Het monitoren van een gecompromitteerd systeem (WMI)
- Commando's invoeren om horizontale infiltratie uit te voeren
- ATT&CK Navigator gebruiken ter identificatie van de inbreuk
- Het evalueren van de inbreuk aan de hand van het ATT&CK-raamwerk
- Processen monitoren
- Zwakke plekken in het beveiligingssysteem documenteren en verhelpen
Het monitoren van een gecompromitteerd systeem (EternalBlue)
- Commando's gebruiken om horizontale infiltratie uit te voeren
- ATT&CK Navigator benutten voor het vaststellen van de inbreuk<
- Het beoordelen van de situatie via het ATT&CK-raamwerk
- Processen controleren
- De bestaande beveiligingsfouten identificeren en verbeteren
Samenvatting en afsluiting
Vereisten
- Inzicht in informatiesysteembeveiliging
Doelgroep
- Informatiesysteemanalisten
Aangepaste bedrijfsopleiding
Opleidingsoplossingen ontworpen exclusief voor bedrijven.
- Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
- Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
- Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Prijs per privégroep, online live training, startend vanaf 1600 € + BTW*
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
Reviews (2)
- Begrijpen dat ATT&CK een kaart maakt waarmee duidelijk te zien is waar een organisatie beschermd is en waar de kwetsbare gebieden zich bevinden. Vervolgens de veiligheidskloven identificeren die vanuit het risicoperspectief het meest significant zijn. - Leren dat elke techniek gepaard gaat met een lijst van mitigaties en detecties die incidentresponsteams kunnen inzetten om te detecteren en te verdedigen. - Kennismaken met de verschillende bronnen en gemeenschappen waar Defensieve Aanbevelingen uit worden afgeleid.
CHU YAN LEE - PacificLight Power Pte Ltd
Cursus - MITRE ATT&CK
Automatisch vertaald
Alles is uitstekend
Manar Abu Talib - Dubai Electronic Security Center
Cursus - MITRE ATT&CK
Automatisch vertaald