MITRE ATT&CK Schulung
MITRE ATT&CK ist ein Rahmenwerk von Taktiken und Techniken zur Klassifizierung von Angriffen und zur Bewertung des Risikos eines Unternehmens. ATT&CK schafft Bewusstsein für die Sicherheit einer Organisation, identifiziert Lücken in der Verteidigung und priorisiert Risiken.
Diese Live-Schulung unter Anleitung (online oder vor Ort) richtet sich an Analysten von Informationssystemen, die MITRE ATT&CK einsetzen möchten, um das Risiko einer Sicherheitsgefährdung zu verringern.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- die notwendige Entwicklungsumgebung einzurichten, um mit der Implementierung von MITRE ATT&CK zu beginnen.
- Klassifizieren, wie Angreifer mit Systemen interagieren.
- Das Verhalten von Angreifern innerhalb von Systemen zu dokumentieren.
- Angriffe zu verfolgen, Muster zu entschlüsseln und bereits eingesetzte Verteidigungswerkzeuge zu bewerten.
Format des Kurses
- Interaktive Vorlesung und Diskussion.
- Viele Übungen und Praxis.
- Praktische Umsetzung in einer Live-Laborumgebung.
Optionen zur Kursanpassung
- Wenn Sie eine maßgeschneiderte Schulung für diesen Kurs wünschen, nehmen Sie bitte Kontakt mit uns auf, um dies zu vereinbaren.
Schulungsübersicht
Einführung
Was ist Malware?
- Arten von Malware
- Die Entwicklung von Malware
Überblick über Malware-Angriffe
- Sich verbreitende
- Nicht-verbreitende
Matrizen von ATT&CK
- Unternehmens-ATT&CK
- Vor-ATT&CK
- Mobiles ATT&CK
MITRE ATT&CK
- 11 Taktiken
- Techniken
- Verfahren
Vorbereiten der Entwicklungsumgebung
- Einrichten eines Versionskontrollzentrums (GitHub)
- Herunterladen eines Projekts, das ein To-Do-Listensystem mit Daten enthält
- Installieren und Konfigurieren von ATT&CK Navigator
Überwachung eines kompromittierten Systems (WMI)
- Installieren von Kommandozeilenskripten zur Durchführung eines Lateralangriffs
- Identifizierung der Kompromittierung mit ATT&CK Navigator
- Bewertung der Kompromittierung durch das ATT&CK-Framework
- Durchführen einer Prozessüberwachung
- Dokumentieren und Patchen der Lücken in der Verteidigungsarchitektur
Überwachung eines kompromittierten Systems (EternalBlue)
- Einrichten von Befehlszeilenskripten zur Durchführung eines seitlichen Angriffs
- Verwendung des ATT&CK Navigators zur Identifizierung der Kompromittierung
- Bewertung der Kompromittierung durch das ATT&CK-Framework
- Prozessüberwachung
- Dokumentieren und Patchen der Lücken in der Verteidigungsarchitektur
Zusammenfassung und Schlussfolgerung
Voraussetzungen
- Ein Verständnis für die Sicherheit von Informationssystemen
Zielgruppe
- Analysten für Informationssysteme
Offene Schulungskurse erfordern mindestens 5 Teilnehmer.
MITRE ATT&CK Schulung - Buchung
MITRE ATT&CK Schulung - Anfrage
MITRE ATT&CK - Beratungsanfrage
Beratungsanfrage
Erfahrungsberichte (2)
- Verstehen, dass ATT&CK eine Karte erstellt, die es einfach macht zu sehen, wo eine Organisation geschützt ist und welche Bereiche anfällig sind. Dann sollen die bedeutendsten Sicherheitslücken aus risikoorientierter Sicht identifiziert werden. - Erfahren, dass jede Technik mit einer Liste von Minderungsmaßnahmen und Erkennungsmethoden gekoppelt ist, die Vorfallresponse-Teams zur Detektion und Verteidigung einsetzen können. - Erfahren Sie über verschiedene Quellen und Gemeinschaften, aus denen Defensive Recommendations abgeleitet werden können.
CHU YAN LEE - PacificLight Power Pte Ltd
Kurs - MITRE ATT&CK
Maschinelle Übersetzung
Alles ist ausgezeichnet
Manar Abu Talib - Dubai Electronic Security Center
Kurs - MITRE ATT&CK
Maschinelle Übersetzung
Kommende Kurse
Kombinierte Kurse
Künstliche Intelligenz in der Cybersecurity: Bedrohungserkennung & -reaktion
21 StundenDieses von einem Trainer geleitete, live Angebot in Österreich (online oder vor Ort) richtet sich an Anfänger im Bereich Cybersecurity, die lernen möchten, wie sie KI zur Verbesserung der Bedrohungserkennung und -reaktion nutzen können.
Am Ende des Trainings werden die Teilnehmer in der Lage sein:
- Anwendungen von KI in der Cybersecurity zu verstehen.
- AI-Algorithmen für Bedrohungserkennung umzusetzen.
- Incident Response mit KI-Tools automatisieren.
- KI in bestehende Cybersecurity-Infrastrukturen integrieren.
AI-gesteuerte Cybersecurity: Fortgeschrittene Bedrohungserkennung & -reaktion
28 StundenDieses von einem Trainer geleitete Live-Training in Österreich (online oder vor Ort) richtet sich an fortgeschrittene Cybersecurity-Professionals, die ihre Fähigkeiten in AI-gestützter Bedrohungserkennung und -reaktion verbessern möchten.
Am Ende des Trainings werden die Teilnehmer in der Lage sein:
- Erweiterte AI-Algorithmen für Echtzeiten-Bedrohungserkennung umzusetzen.
- AI-Modelle auf spezifische Cybersecurity-Herausforderungen anpassen.
- Automatisierte Arbeitsabläufe zur Bedrohungsbekämpfung entwickeln.
- AI-gesteuerte Sicherheitswerkzeuge gegen feindliche Angriffe schützen.
Grundlagen der Blue-Team: Sicherheitsoperationen und Analyse
21 StundenDiese von einem Ausbilder geleitete Live-Schulung in Österreich (online oder vor Ort) richtet sich an IT-Sicherheitsexperten auf mittlerem Niveau, die ihre Fähigkeiten im Bereich der Sicherheitsüberwachung, -analyse und -reaktion ausbauen möchten.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Die Rolle eines Blue Teams bei Cybersicherheitsoperationen zu verstehen.
- SIEM-Tools für die Sicherheitsüberwachung und Protokollanalyse zu verwenden.
- Sicherheitsvorfälle zu erkennen, zu analysieren und darauf zu reagieren.
- Analyse des Netzwerkverkehrs und Sammlung von Bedrohungsdaten.
- Anwendung von Best Practices in den Arbeitsabläufen des Security Operations Center (SOC).
Grundlagen des Cyber Defence (SOC) Analysts
7 StundenDiese von einem Ausbilder geleitete Live-Schulung in Österreich (online oder vor Ort) richtet sich an Anfänger und fortgeschrittene Sicherheitsanalysten und Systemadministratoren, die ein grundlegendes Verständnis der Analyse von Cyber Defence (SOC) erwerben möchten.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Die Prinzipien der Sicherheit Management im Kontext der Cyber Defence zu verstehen.
- Effektive Incident-Response-Strategien durchführen, um Sicherheitsvorfälle zu entschärfen.
- Praktiken der Sicherheitsschulung zu implementieren, um das organisatorische Bewusstsein und die Bereitschaft zu verbessern.
- Verwalten und Analysieren von Sicherheitsinformationen zur proaktiven Identifizierung von Bedrohungen.
- Anwendung von Ereignis Management-Techniken zur Überwachung von und Reaktion auf Sicherheitsereignisse.
- Implementierung von Vulnerability Management-Prozessen zur Identifizierung und Behebung von Systemschwachstellen.
- Entwicklung von Fähigkeiten zur Erkennung von Bedrohungen, um potenzielle Cyber-Bedrohungen zu identifizieren und auf sie zu reagieren.
- Teilnahme an simulierten Angriffen, um die Reaktionsfähigkeit bei Zwischenfällen zu testen und zu verbessern.
CHFI - Certified Digital Forensics Examiner
35 StundenDie vendorneutrale Zertifizierung Certified Digital Forensics Examiner ist darauf ausgelegt, Cyber Crime- und Betrugsermittler auszubilden. Dabei lernen die Studierenden elektronische Beweisführung und fortschrittliche Ermittlungstechniken. Dieses Kurs ist für jeden essentiell, der bei einer Untersuchung auf digitale Beweise stößt.
Die Ausbildung zum Certified Digital Forensics Examiner lehrt die Methodik zur Durchführung einer forensischen Computeruntersuchung. Studierende lernen forensisch korrekte Untersuchungstechniken, um den Tatort zu beurteilen, alle relevanten Informationen zu sammeln und zu dokumentieren, angemessene Personen zu befragen, die Beweiskette aufrechtzuerhalten und einen Bericht über die Befunde zu verfassen.
Die Ausbildung zum Certified Digital Forensics Examiner ist für Organisationen, Einzelpersonen, Regierungsbehörden und Strafverfolgungsbehörden von Vorteil, die auf der Basis digitaler Beweise Klage führen, Schuld nachweisen oder korrektive Maßnahmen ergreifen möchten.
Meisternde Kontinuierliche Bedrohungsexpositions-Management (CTEM)
28 StundenDiese von einem Ausbilder geleitete Live-Schulung in Österreich (online oder vor Ort) richtet sich an Cybersicherheitsexperten auf mittlerem Niveau, die CTEM in ihrem Unternehmen einführen möchten.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Die Prinzipien und Stufen des CTEM zu verstehen.
- Risiken mithilfe von CTEM-Methoden zu identifizieren und zu priorisieren.
- CTEM-Praktiken in bestehende Sicherheitsprotokolle zu integrieren.
- Werkzeuge und Technologien für ein kontinuierliches Bedrohungsmanagement zu nutzen.
- Strategien zur kontinuierlichen Validierung und Verbesserung von Sicherheitsmaßnahmen zu entwickeln.
Cybernotfallteam (CERT)
7 StundenIn diesem Kurs wird erörtert, wie man ein Incident-Response-Team verwaltet. wie die Ersthelfer handeln, angesichts der Häufigkeit und Komplexität der heutigen Cyberangriffe ist die Incident Response eine kritische Funktion für Unternehmen.
Die Reaktion auf Vorfälle ist die letzte Verteidigungslinie. Die Erkennung von und die effiziente Reaktion auf Vorfälle erfordert starke Managementprozesse, und die Leitung eines Teams für die Reaktion auf Vorfälle erfordert besondere Fähigkeiten und Kenntnisse
Cyber Threat Intelligence
35 StundenDieses instructor-led, live Training in Österreich (online oder vor Ort) richtet sich an fortgeschrittene Cyber-Sicherheitsexperten, die ein Verständnis von Cyber Threat Intelligence (CTI) erlangen und Fähigkeiten erwerben möchten, um Cyber-Gefahren effektiv zu verwalten und zu minimieren.
Am Ende dieses Trainings werden die Teilnehmer in der Lage sein:
- Grundlagen von Cyber Threat Intelligence (CTI) zu verstehen.
- Aktuelle Cyber-Gefahrensituationen zu analysieren.
- Intelligence-Daten zu sammeln und zu verarbeiten.
- Fortschrittliche Bedrohungsanalysen durchzuführen.
- Bedrohungsinformation-Plattformen (TIPs) einzusetzen und Prozesse der Bedrohungserkennung zu automatisieren.
Grundlagen des Unternehmenscyberkriegs
14 StundenDieses von einem Dozenten geleitete Live-Training in Österreich (online oder vor Ort) behandelt verschiedene Aspekte der Unternehmenssicherheit, von KI bis hin zur Datenbanksicherheit. Es enthält auch eine Auffrischung der neuesten Werkzeuge, Prozesse und Einstellungen, die benötigt werden, um sich gegen Angriffe zu schützen.
DeepSeek für Cybersecurity und Bedrohungserkennung
14 StundenDieses von einem Trainer geleitete, lebende Training in Österreich (online oder vor Ort) richtet sich an fortgeschrittene Cybersecurity-Profis, die DeepSeek für erweiterte Bedrohungserkennung und Automatisierung nutzen möchten.
Am Ende dieses Trainings werden die Teilnehmer in der Lage sein:
- DeepSeek AI für die Echtzeit-Bedrohungserkennung und -analyse nutzen.
- AI-gestützte Anomaliedetektionsmethoden implementieren.
- Sicherheitsüberwachung und -reaktion mit DeepSeek automatisieren.
- DeepSeek in bestehende Cybersecurity-Frameworks integrieren.
Digitale Ermittlungen - Fortgeschritten
21 StundenIn diesem Kurs lernen Sie die Grundsätze und Techniken der digitalen forensischen Untersuchung und das Spektrum der verfügbaren Computerforensik-Tools kennen. Sie lernen die wichtigsten forensischen Verfahren kennen, um die gerichtliche Zulässigkeit von Beweisen zu gewährleisten, sowie die rechtlichen und ethischen Implikationen.
Sie werden lernen, wie man eine forensische Untersuchung sowohl auf Unix/Linux als auch auf Windows-Systemen mit verschiedenen Dateisystemen durchführt. Mit vielen fortgeschrittenen Themen wie Wireless-, Netzwerk-, Web-, DB- und Mobile Crimes-Untersuchung
Ethischer Hacker
35 StundenIn diesem Kurs tauchen die Teilnehmer in eine interaktive Umgebung ein, in der ihnen gezeigt wird, wie sie ihre eigenen Systeme scannen, testen, hacken und sichern können. Die intensive Laborumgebung vermittelt den Kursteilnehmern tiefgreifende Kenntnisse und praktische Erfahrungen mit den wichtigsten aktuellen Sicherheitssystemen. Die Teilnehmer lernen zunächst die Funktionsweise der Perimeterverteidigung kennen und werden dann dazu angeleitet, ihre eigenen Netzwerke zu scannen und anzugreifen, wobei kein echtes Netzwerk beschädigt wird. Anschließend lernen die Teilnehmer, wie Eindringlinge ihre Privilegien ausweiten und welche Schritte zur Sicherung eines Systems unternommen werden können. Die Teilnehmer lernen auch etwas über Intrusion Detection, die Erstellung von Richtlinien, Social Engineering, DDoS-Angriffe, Buffer Overflows und die Erstellung von Viren. Am Ende dieses 5-tägigen Intensivkurses verfügen die Teilnehmer über praktische Kenntnisse und Erfahrungen im Bereich Ethical Hacking.
Das Ziel des Ethical Hacking Trainings ist es:
- Mindeststandards für die Zertifizierung professioneller Informationssicherheitsspezialisten in Bezug auf Ethical Hacking festzulegen und zu regeln.
- Die Öffentlichkeit darüber zu informieren, dass die zertifizierten Personen die Mindeststandards erfüllen oder übertreffen.
- Ethical Hacking als einzigartigen und selbstregulierenden Beruf zu stärken.
Zielpublikum:
Der Kurs ist ideal für Personen, die in folgenden Positionen arbeiten, aber nicht darauf beschränkt sind
- Sicherheitsingenieure
- Sicherheitsberater
- Sicherheits-Manager
- IT-Direktor/Manager
- Sicherheitsauditoren
- IT-Systemadministratoren
- IT-Netzwerkadministratoren
- Netzwerk-Architekten
- Entwickler
Verstehen und Bewältigen der Gefahr von Malware
7 StundenDiese von einem Ausbilder geleitete Live-Schulung in Österreich (online oder vor Ort) richtet sich an Computernutzer, die Malware verstehen und geeignete Maßnahmen ergreifen wollen, um ihre Bedrohung zu minimieren.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Das Konzept von Malware zu verstehen.
- Die verschiedenen Arten von Malware zu identifizieren.
- Ergreifen der notwendigen Maßnahmen zur Eindämmung von Malware (Verfahren, Technologie, Bewusstsein, etc.).
MasterClass Certified Ethical Hacker Program
28 StundenDie Zertifizierung als Certified Ethical Hacker (CEH) ist eine weltweit gefragte Zertifizierung im Bereich Cybersecurity.
Dieses Programm umfasst Unterricht und Praxis, um die Studierenden auf die CEH-Zertifizierungsprüfung sowie die praktische CEH-Prüfung vorzubereiten. Kandidaten, die beide Prüfungen erfolgreich bestehen, erlangen das CEH Master-Zertifikat sowie ihre CEH-Zertifizierung.
Studierende haben die Möglichkeit, entweder den CPENT- oder den CHFI-Kurs zu ihrem Paket hinzuzufügen.
Jeder Studierende erhält eine Schulung für den Certified Penetration Testing Professional (CPENT)-Kurs oder den Computer Hacking Forensic Investigator (CHFI)-Kurs über das online, selbstgesteuerte Streaming-Video-Programm des EC-Councils.
CPENT (Pen-Test):
Lehrt Studierende, die Konzepte und Tools aus dem CEH-Programm auf eine Pen-Test-Methode in einem lebendigen Cyber-Range anzuwenden.
CHFI (Computer Forensik):
Lehrt Studierende einen methodischen Ansatz zur Computerforensik, einschließlich Suchen und Beschlagnahme, Beweiskette, Sicherstellung, Erhaltung, Analyse und Berichterstattung digitaler Beweise.
Kursbeschreibung
CEH bietet ein umfassendes Verständnis der Phasen des ethischen Hackings, verschiedener Angriffsvektoren und vorbeugender Gegenmaßnahmen. Es wird Ihnen gezeigt, wie Hacker denken und sich bösartig verhalten, sodass Sie besser gerüstet sind, Ihre Sicherheitsinfrastruktur einzurichten und zukünftige Angriffe abzuwehren. Ein Verständnis von Systemschwächen und -lücken hilft Organisationen, ihre System-Sicherheitskontrollen zu stärken, um das Risiko eines Vorfalls zu minimieren.
CEH wurde entwickelt, um eine praxisnahe Umgebung und einen systematischen Prozess in jedem Bereich der ethischen Hacking-Methodik einzubeziehen. Dies gibt Ihnen die Möglichkeit, die erforderlichen Kenntnisse und Fähigkeiten zu erwerben, die Sie benötigen, um das CEH-Zertifikat zu erlangen. Sie werden einer vollkommen anderen Einstellung gegenüber den Verantwortlichkeiten und Maßnahmen ausgesetzt, die erforderlich sind, um sicher zu sein.
Zielgruppe
- Justizbehörden
- Systemadministratoren
- Sicherheitsbeauftragte
- Militärisches und Verteidigungspersonal
- Juristische Berufsgruppen
- Bankiers
- Sicherheitsfachleute
Über den Certified Ethical Hacker Master
Um die CEH Master-Zertifizierung zu erlangen, müssen Sie die CEH-Praktikumsprüfung bestehen. Die CEH-Praktikumsprüfung wurde entwickelt, um Studierenden die Gelegenheit zu geben, ihre Fähigkeiten anzuwenden, die in der CEH-Kurslehre vermittelt werden. Die Prüfung erfordert von Ihnen, dass Sie ethische Hacking-Techniken wie die Identifikation von Angriffsvektoren, Netzwerkscanning, Betriebssystemerkennung, Schwachstellenanalyse, Systemhacking und mehr zu demonstrieren.
Die CEH-Praktikumsexam enthält keine Simulationen. Stattdessen werden Sie eine live-Umgebung herausfordern, die so konzipiert wurde, um ein Unternehmensnetzwerk zu imitieren, indem es lebende virtuelle Maschinen, Netzwerke und Anwendungen verwendet.
Das erfolgreich Bewältigen der Herausforderungen in der CEH-Praktikumsprüfung ist der nächste Schritt nach der Erreichung der Certified Ethical Hacker (CEH)-Zertifizierung. Erfolgreich beide Prüfungen, die CEH- und die CEH-Praktikumsprüfung, zu bestehen, verleiht Ihnen das zusätzliche Zertifikat CEH Master.
Über den Certified Ethical Hacker Practical
Um zu beweisen, dass Sie im ethischen Hacking geschickt sind, testen wir Ihre Fähigkeiten mit realweltlichen Herausforderungen in einer realweltlichen Umgebung, wobei Sie unter Verwendung von Laboren und Werkzeugen innerhalb eines Zeitlimits spezifische ethische Hacking-Herausforderungen bewältigen müssen, wie es auch in der Realität der Fall ist.
Die EC-Council CEH (Praktikum) Prüfung besteht aus einem komplexen Netzwerk, das ein großes Unternehmen realitätsnah nachbildet und verschiedene Netzwerksysteme (einschließlich DMZ, Firewalls, usw.) umfasst. Sie müssen Ihre ethischen Hacking-Fähigkeiten anwenden, um Echtzeit-Schwachstellen zu entdecken und auszunutzen, während Sie die Systeme auch überprüfen.
Über CPENT
Das Certified Penetration Tester (CPENT)-Programm des EC-Councils konzentriert sich auf den Pen-Test und lehrt Sie, in einer Unternehmensnetzwerkumgebung zu arbeiten, die angegriffen, ausgebeutet, umgangen und verteidigt werden muss. Wenn Sie bisher nur in flachen Netzwerken gearbeitet haben, wird CPENTs live Praxis-Range Ihnen beibringen, Ihre Fähigkeiten auf das nächste Level zu heben, indem es Ihnen zeigt, wie man IoT-Systeme, OT-Systeme hackt und eigene Ausnutzungen schreibt, eigene Werkzeuge baut, fortgeschrittene Binäre ausnutzt, um verborgene Netzwerke zu erreichen, und Skripte und Ausnutzungen anpasst, um in die innersten Segmente des Netzwerks vorzudringen.
Über CHFI
Der Kurs zum Computer Hacking Forensic Investigator (CHFI) liefert die Sicherheitsdisziplin der Digitalforensik in einer herstellerspezifisch neutralen Perspektive. CHFI ist ein umfassender Kurs, der die wichtigsten forensischen Untersuchungsszenarien abdeckt und den Studierenden die notwendige praktische Erfahrung mit verschiedenen forensischen Untersuchungstechniken und standardmäßigen forensischen Werkzeugen vermittelt, die für eine erfolgreiche Computerforensik erforderlich sind.
Soziale Ingenieurung
14 StundenDiese von einem Ausbilder geleitete Live-Schulung in Österreich (online oder vor Ort) richtet sich an Informationsanalysten, die die Techniken und Verfahren des Social Engineering erlernen möchten, um sensible Unternehmensdaten zu schützen.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein,:
- die notwendige Entwicklungsumgebung einzurichten, um mit der Erstellung benutzerdefinierter Malware zu beginnen.
- legitime Webanwendungen unbemerkt mit Backdoors zu versehen.
- Bösartige Dateien als normale Dateitypen ausliefern.
- Social-Engineering-Techniken anzuwenden, um Ziele auf eine gefälschte Website zu führen.