MITRE ATT&CK Schulung
MITRE ATT&CK ist ein Rahmenwerk von Taktiken und Techniken zur Klassifizierung von Angriffen und zur Bewertung des Risikos eines Unternehmens. ATT&CK schafft Bewusstsein für die Sicherheit einer Organisation, identifiziert Lücken in der Verteidigung und priorisiert Risiken.
Diese Live-Schulung unter Anleitung (online oder vor Ort) richtet sich an Analysten von Informationssystemen, die MITRE ATT&CK einsetzen möchten, um das Risiko einer Sicherheitsgefährdung zu verringern.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- die notwendige Entwicklungsumgebung einzurichten, um mit der Implementierung von MITRE ATT&CK zu beginnen.
- Klassifizieren, wie Angreifer mit Systemen interagieren.
- Das Verhalten von Angreifern innerhalb von Systemen zu dokumentieren.
- Angriffe zu verfolgen, Muster zu entschlüsseln und bereits eingesetzte Verteidigungswerkzeuge zu bewerten.
Format des Kurses
- Interaktive Vorlesung und Diskussion.
- Viele Übungen und Praxis.
- Praktische Umsetzung in einer Live-Laborumgebung.
Optionen zur Kursanpassung
- Wenn Sie eine maßgeschneiderte Schulung für diesen Kurs wünschen, nehmen Sie bitte Kontakt mit uns auf, um dies zu vereinbaren.
Schulungsübersicht
Einführung
Was ist Malware?
- Arten von Malware
- Die Entwicklung von Malware
Überblick über Malware-Angriffe
- Sich verbreitende
- Nicht-verbreitende
Matrizen von ATT&CK
- Unternehmens-ATT&CK
- Vor-ATT&CK
- Mobiles ATT&CK
MITRE ATT&CK
- 11 Taktiken
- Techniken
- Verfahren
Vorbereiten der Entwicklungsumgebung
- Einrichten eines Versionskontrollzentrums (GitHub)
- Herunterladen eines Projekts, das ein To-Do-Listensystem mit Daten enthält
- Installieren und Konfigurieren von ATT&CK Navigator
Überwachung eines kompromittierten Systems (WMI)
- Installieren von Kommandozeilenskripten zur Durchführung eines Lateralangriffs
- Identifizierung der Kompromittierung mit ATT&CK Navigator
- Bewertung der Kompromittierung durch das ATT&CK-Framework
- Durchführen einer Prozessüberwachung
- Dokumentieren und Patchen der Lücken in der Verteidigungsarchitektur
Überwachung eines kompromittierten Systems (EternalBlue)
- Einrichten von Befehlszeilenskripten zur Durchführung eines seitlichen Angriffs
- Verwendung des ATT&CK Navigators zur Identifizierung der Kompromittierung
- Bewertung der Kompromittierung durch das ATT&CK-Framework
- Prozessüberwachung
- Dokumentieren und Patchen der Lücken in der Verteidigungsarchitektur
Zusammenfassung und Schlussfolgerung
Voraussetzungen
- Ein Verständnis für die Sicherheit von Informationssystemen
Zielgruppe
- Analysten für Informationssysteme
Offene Schulungskurse erfordern mindestens 5 Teilnehmer.
MITRE ATT&CK Schulung - Buchung
MITRE ATT&CK Schulung - Anfrage
MITRE ATT&CK - Beratungsanfrage
Beratungsanfrage
Erfahrungsberichte (2)
- Understanding that ATT&CK creates a map that makes it easy to see, where an organization is protected and where the vulnerable areas are. Then to identify the security gaps that are most significant from a risk perspective. - Learn that each technique comes with a list of mitigations and detections that incident response teams can employ to detect and defend. - Learn about the various sources and communities for deriving Defensive Recommendations.
CHU YAN LEE - PacificLight Power Pte Ltd
Kurs - MITRE ATT&CK
All is excellent
Manar Abu Talib - Dubai Electronic Security Center
Kurs - MITRE ATT&CK
Kommende Kurse
Kombinierte Kurse
Künstliche Intelligenz in der Cybersecurity: Bedrohungserkennung & -reaktion
21 StundenDieses von einem Trainer geleitete, live Angebot in Österreich (online oder vor Ort) richtet sich an Anfänger im Bereich Cybersecurity, die lernen möchten, wie sie KI zur Verbesserung der Bedrohungserkennung und -reaktion nutzen können.
Am Ende des Trainings werden die Teilnehmer in der Lage sein:
- Anwendungen von KI in der Cybersecurity zu verstehen.
- AI-Algorithmen für Bedrohungserkennung umzusetzen.
- Incident Response mit KI-Tools automatisieren.
- KI in bestehende Cybersecurity-Infrastrukturen integrieren.
AI-gesteuerte Cybersecurity: Fortgeschrittene Bedrohungserkennung & -reaktion
28 StundenDieses von einem Trainer geleitete Live-Training in Österreich (online oder vor Ort) richtet sich an fortgeschrittene Cybersecurity-Professionals, die ihre Fähigkeiten in AI-gestützter Bedrohungserkennung und -reaktion verbessern möchten.
Am Ende des Trainings werden die Teilnehmer in der Lage sein:
- Erweiterte AI-Algorithmen für Echtzeiten-Bedrohungserkennung umzusetzen.
- AI-Modelle auf spezifische Cybersecurity-Herausforderungen anpassen.
- Automatisierte Arbeitsabläufe zur Bedrohungsbekämpfung entwickeln.
- AI-gesteuerte Sicherheitswerkzeuge gegen feindliche Angriffe schützen.
Grundlagen der Blue-Team: Sicherheitsoperationen und Analyse
21 StundenDiese von einem Ausbilder geleitete Live-Schulung in Österreich (online oder vor Ort) richtet sich an IT-Sicherheitsexperten auf mittlerem Niveau, die ihre Fähigkeiten im Bereich der Sicherheitsüberwachung, -analyse und -reaktion ausbauen möchten.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Die Rolle eines Blue Teams bei Cybersicherheitsoperationen zu verstehen.
- SIEM-Tools für die Sicherheitsüberwachung und Protokollanalyse zu verwenden.
- Sicherheitsvorfälle zu erkennen, zu analysieren und darauf zu reagieren.
- Analyse des Netzwerkverkehrs und Sammlung von Bedrohungsdaten.
- Anwendung von Best Practices in den Arbeitsabläufen des Security Operations Center (SOC).
Grundlagen des Cyber Defence (SOC) Analysts
7 StundenDiese von einem Ausbilder geleitete Live-Schulung in Österreich (online oder vor Ort) richtet sich an Anfänger und fortgeschrittene Sicherheitsanalysten und Systemadministratoren, die ein grundlegendes Verständnis der Analyse von Cyber Defence (SOC) erwerben möchten.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Die Prinzipien der Sicherheit Management im Kontext der Cyber Defence zu verstehen.
- Effektive Incident-Response-Strategien durchführen, um Sicherheitsvorfälle zu entschärfen.
- Praktiken der Sicherheitsschulung zu implementieren, um das organisatorische Bewusstsein und die Bereitschaft zu verbessern.
- Verwalten und Analysieren von Sicherheitsinformationen zur proaktiven Identifizierung von Bedrohungen.
- Anwendung von Ereignis Management-Techniken zur Überwachung von und Reaktion auf Sicherheitsereignisse.
- Implementierung von Vulnerability Management-Prozessen zur Identifizierung und Behebung von Systemschwachstellen.
- Entwicklung von Fähigkeiten zur Erkennung von Bedrohungen, um potenzielle Cyber-Bedrohungen zu identifizieren und auf sie zu reagieren.
- Teilnahme an simulierten Angriffen, um die Reaktionsfähigkeit bei Zwischenfällen zu testen und zu verbessern.
CHFI - Certified Digital Forensics Examiner
35 StundenDie vendorneutrale Zertifizierung Certified Digital Forensics Examiner ist darauf ausgelegt, Cyber Crime- und Betrugsermittler auszubilden. Dabei lernen die Studierenden elektronische Beweisführung und fortschrittliche Ermittlungstechniken. Dieses Kurs ist für jeden essentiell, der bei einer Untersuchung auf digitale Beweise stößt.
Die Ausbildung zum Certified Digital Forensics Examiner lehrt die Methodik zur Durchführung einer forensischen Computeruntersuchung. Studierende lernen forensisch korrekte Untersuchungstechniken, um den Tatort zu beurteilen, alle relevanten Informationen zu sammeln und zu dokumentieren, angemessene Personen zu befragen, die Beweiskette aufrechtzuerhalten und einen Bericht über die Befunde zu verfassen.
Die Ausbildung zum Certified Digital Forensics Examiner ist für Organisationen, Einzelpersonen, Regierungsbehörden und Strafverfolgungsbehörden von Vorteil, die auf der Basis digitaler Beweise Klage führen, Schuld nachweisen oder korrektive Maßnahmen ergreifen möchten.
Meisternde Kontinuierliche Bedrohungsexpositions-Management (CTEM)
28 StundenDiese von einem Ausbilder geleitete Live-Schulung in Österreich (online oder vor Ort) richtet sich an Cybersicherheitsexperten auf mittlerem Niveau, die CTEM in ihrem Unternehmen einführen möchten.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Die Prinzipien und Stufen des CTEM zu verstehen.
- Risiken mithilfe von CTEM-Methoden zu identifizieren und zu priorisieren.
- CTEM-Praktiken in bestehende Sicherheitsprotokolle zu integrieren.
- Werkzeuge und Technologien für ein kontinuierliches Bedrohungsmanagement zu nutzen.
- Strategien zur kontinuierlichen Validierung und Verbesserung von Sicherheitsmaßnahmen zu entwickeln.
Cybernotfallteam (CERT)
7 StundenIn diesem Kurs wird erörtert, wie man ein Incident-Response-Team verwaltet. wie die Ersthelfer handeln, angesichts der Häufigkeit und Komplexität der heutigen Cyberangriffe ist die Incident Response eine kritische Funktion für Unternehmen.
Die Reaktion auf Vorfälle ist die letzte Verteidigungslinie. Die Erkennung von und die effiziente Reaktion auf Vorfälle erfordert starke Managementprozesse, und die Leitung eines Teams für die Reaktion auf Vorfälle erfordert besondere Fähigkeiten und Kenntnisse
Cyber Threat Intelligence
35 StundenDieses instructor-led, live Training in Österreich (online oder vor Ort) richtet sich an fortgeschrittene Cyber-Sicherheitsexperten, die ein Verständnis von Cyber Threat Intelligence (CTI) erlangen und Fähigkeiten erwerben möchten, um Cyber-Gefahren effektiv zu verwalten und zu minimieren.
Am Ende dieses Trainings werden die Teilnehmer in der Lage sein:
- Grundlagen von Cyber Threat Intelligence (CTI) zu verstehen.
- Aktuelle Cyber-Gefahrensituationen zu analysieren.
- Intelligence-Daten zu sammeln und zu verarbeiten.
- Fortschrittliche Bedrohungsanalysen durchzuführen.
- Bedrohungsinformation-Plattformen (TIPs) einzusetzen und Prozesse der Bedrohungserkennung zu automatisieren.
Grundlagen des Unternehmenscyberkriegs
14 StundenDieses von einem Dozenten geleitete Live-Training in Österreich (online oder vor Ort) behandelt verschiedene Aspekte der Unternehmenssicherheit, von KI bis hin zur Datenbanksicherheit. Es enthält auch eine Auffrischung der neuesten Werkzeuge, Prozesse und Einstellungen, die benötigt werden, um sich gegen Angriffe zu schützen.
DeepSeek für Cybersecurity und Bedrohungserkennung
14 StundenDieses von einem Trainer geleitete, lebende Training in Österreich (online oder vor Ort) richtet sich an fortgeschrittene Cybersecurity-Profis, die DeepSeek für erweiterte Bedrohungserkennung und Automatisierung nutzen möchten.
Am Ende dieses Trainings werden die Teilnehmer in der Lage sein:
- DeepSeek AI für die Echtzeit-Bedrohungserkennung und -analyse nutzen.
- AI-gestützte Anomaliedetektionsmethoden implementieren.
- Sicherheitsüberwachung und -reaktion mit DeepSeek automatisieren.
- DeepSeek in bestehende Cybersecurity-Frameworks integrieren.
Digitale Ermittlungen - Fortgeschritten
21 StundenIn diesem Kurs lernen Sie die Grundsätze und Techniken der digitalen forensischen Untersuchung und das Spektrum der verfügbaren Computerforensik-Tools kennen. Sie lernen die wichtigsten forensischen Verfahren kennen, um die gerichtliche Zulässigkeit von Beweisen zu gewährleisten, sowie die rechtlichen und ethischen Implikationen.
Sie werden lernen, wie man eine forensische Untersuchung sowohl auf Unix/Linux als auch auf Windows-Systemen mit verschiedenen Dateisystemen durchführt. Mit vielen fortgeschrittenen Themen wie Wireless-, Netzwerk-, Web-, DB- und Mobile Crimes-Untersuchung
Ethischer Hacker
35 StundenIn diesem Kurs tauchen die Teilnehmer in eine interaktive Umgebung ein, in der ihnen gezeigt wird, wie sie ihre eigenen Systeme scannen, testen, hacken und sichern können. Die intensive Laborumgebung vermittelt den Kursteilnehmern tiefgreifende Kenntnisse und praktische Erfahrungen mit den wichtigsten aktuellen Sicherheitssystemen. Die Teilnehmer lernen zunächst die Funktionsweise der Perimeterverteidigung kennen und werden dann dazu angeleitet, ihre eigenen Netzwerke zu scannen und anzugreifen, wobei kein echtes Netzwerk beschädigt wird. Anschließend lernen die Teilnehmer, wie Eindringlinge ihre Privilegien ausweiten und welche Schritte zur Sicherung eines Systems unternommen werden können. Die Teilnehmer lernen auch etwas über Intrusion Detection, die Erstellung von Richtlinien, Social Engineering, DDoS-Angriffe, Buffer Overflows und die Erstellung von Viren. Am Ende dieses 5-tägigen Intensivkurses verfügen die Teilnehmer über praktische Kenntnisse und Erfahrungen im Bereich Ethical Hacking.
Das Ziel des Ethical Hacking Trainings ist es:
- Mindeststandards für die Zertifizierung professioneller Informationssicherheitsspezialisten in Bezug auf Ethical Hacking festzulegen und zu regeln.
- Die Öffentlichkeit darüber zu informieren, dass die zertifizierten Personen die Mindeststandards erfüllen oder übertreffen.
- Ethical Hacking als einzigartigen und selbstregulierenden Beruf zu stärken.
Zielpublikum:
Der Kurs ist ideal für Personen, die in folgenden Positionen arbeiten, aber nicht darauf beschränkt sind
- Sicherheitsingenieure
- Sicherheitsberater
- Sicherheits-Manager
- IT-Direktor/Manager
- Sicherheitsauditoren
- IT-Systemadministratoren
- IT-Netzwerkadministratoren
- Netzwerk-Architekten
- Entwickler
Verstehen und Bewältigen der Gefahr von Malware
7 StundenDiese von einem Ausbilder geleitete Live-Schulung in Österreich (online oder vor Ort) richtet sich an Computernutzer, die Malware verstehen und geeignete Maßnahmen ergreifen wollen, um ihre Bedrohung zu minimieren.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Das Konzept von Malware zu verstehen.
- Die verschiedenen Arten von Malware zu identifizieren.
- Ergreifen der notwendigen Maßnahmen zur Eindämmung von Malware (Verfahren, Technologie, Bewusstsein, etc.).
MasterClass Zertifizierter Ethischer Hacker Programm
28 StundenDie Certified Ethical Hacker-Zertifizierung ist eine weltweit gefragte Cybersicherheits-Zertifizierung.
Dieses Programm beinhaltet Unterricht und Praxis, um die Teilnehmer auf die CEH-Zertifizierungsprüfung und die CEH-Praxisprüfung vorzubereiten. Kandidaten, die beide Prüfungen erfolgreich ablegen, erhalten neben der CEH-Zertifizierung auch den CEH-Master-Schein.
Die Teilnehmer haben die Wahl, entweder den CPENT- oder den CHFI-Kurs zu ihrem Paket hinzuzufügen.
Die Schulung für den Kurs Certified Penetration Testing Professional (CPENT) oder den Kurs Computer Hacking Forensic Investigator (CHFI) erhält jeder Teilnehmer über das Online-Streaming-Videoprogramm von EC-Council, das im Selbststudium absolviert werden kann.
CPENT (Pen-Tests):
Lehrt die Teilnehmer, wie sie die im CEH-Programm gelehrten Konzepte und Tools auf eine Pen-Test-Methodik in einem Live-Cyber-Bereich anwenden können.
CHFI (Computer-Forensik):
Vermittelt den Kursteilnehmern einen methodischen Ansatz für die Computerforensik, einschließlich Durchsuchung und Beschlagnahmung, Beweiskette, Erwerb, Aufbewahrung, Analyse und Berichterstattung von digitalen Beweisen.
Beschreibung des Kurses
Der CEH-Kurs vermittelt ein umfassendes Verständnis der Phasen des ethischen Hackings, verschiedener Angriffsvektoren und präventiver Gegenmaßnahmen. Sie lernen, wie Hacker denken und böswillig handeln, so dass Sie besser in der Lage sind, Ihre Sicherheitsinfrastruktur einzurichten und sich gegen zukünftige Angriffe zu verteidigen. Das Verständnis von Systemschwächen und -verwundbarkeiten hilft Unternehmen, ihre System-Sicherheitskontrollen zu stärken, um das Risiko eines Vorfalls zu minimieren.
Der CEH wurde so konzipiert, dass er eine praktische Umgebung und einen systematischen Prozess für jeden Bereich und jede Methode des Ethical Hacking umfasst, so dass Sie die Möglichkeit haben, das erforderliche Wissen und die Fähigkeiten nachzuweisen, die für den Erwerb des CEH-Zertifikats erforderlich sind. Sie werden eine völlig andere Haltung gegenüber den Verantwortlichkeiten und Maßnahmen einnehmen, die erforderlich sind, um sicher zu sein.
Wer sollte teilnehmen
- Mitarbeiter von Strafverfolgungsbehörden
- Systemadministratoren
- Sicherheitsbeauftragte
- Verteidigungs- und Militärpersonal
- Juristen
- Bankangestellte
- Sicherheitsexperten
Über den Certified Ethical Hacker Master
Um die CEH-Master-Zertifizierung zu erhalten, müssen Sie die CEH-Praxisprüfung ablegen. Die CEH-Praxisprüfung wurde entwickelt, um den Teilnehmern die Möglichkeit zu geben, zu beweisen, dass sie die im CEH-Kurs gelehrten Prinzipien ausführen können. In der praktischen Prüfung müssen Sie die Anwendung von Ethical Hacking-Techniken wie Identifizierung von Bedrohungsvektoren, Netzwerk-Scans, Erkennung von Betriebssystemen, Schwachstellenanalyse, System-Hacking und mehr demonstrieren.
Die praktische CEH-Prüfung enthält keine Simulationen. Vielmehr werden Sie eine Live-Prüfung absolvieren, die so konzipiert wurde, dass sie ein Unternehmensnetzwerk durch den Einsatz von virtuellen Maschinen, Netzwerken und Anwendungen imitiert.
Die erfolgreiche Bewältigung der Aufgaben in der CEH-Praxisprüfung ist der nächste Schritt nach dem Erwerb der Zertifizierung zum Certified Ethical Hacker (CEH). Wenn Sie sowohl die CEH-Prüfung als auch die CEH-Praxisprüfung erfolgreich bestehen, erhalten Sie die zusätzliche Zertifizierung CEH Master.
Über die praktische Prüfung zum Certified Ethical Hacker
Um Ihre Fähigkeiten im Bereich des Ethical Hacking nachzuweisen, testen wir Ihre Fähigkeiten mit realen Herausforderungen in einer realen Umgebung. Dabei kommen Labore und Tools zum Einsatz, mit denen Sie innerhalb eines Zeitlimits bestimmte Herausforderungen im Bereich des Ethical Hacking bewältigen müssen, so wie Sie es auch in der realen Welt tun würden.
Die EC-Council CEH (Practical)-Prüfung besteht aus einem komplexen Netzwerk, das das reale Netzwerk eines großen Unternehmens nachbildet und aus verschiedenen Netzwerksystemen besteht (einschließlich DMZ, Firewalls usw.). Sie müssen Ihre Ethical-Hacking-Fähigkeiten anwenden, um Schwachstellen in Echtzeit zu entdecken und auszunutzen und gleichzeitig die Systeme zu überprüfen.
Über CPENT
Beim Certified Penetration Tester (CPENT)-Programm von EC-Council dreht sich alles um den Pen-Test. Sie lernen, in einer Unternehmensnetzwerkumgebung zu agieren, die angegriffen, ausgenutzt, umgangen und verteidigt werden muss. Wenn Sie bisher nur in flachen Netzwerken gearbeitet haben, werden Sie im CPENT-Live-Praxisbereich lernen, Ihre Fähigkeiten auf die nächste Stufe zu heben, indem Sie Pen-Tests für IoT- und OT-Systeme durchführen und lernen, wie Sie Ihre eigenen Exploits schreiben, Ihre eigenen Tools erstellen, fortgeschrittene Binärdateien ausnutzen, Double Pivot anwenden, um auf versteckte Netzwerke zuzugreifen, und Skripte und Exploits anpassen, um in die innersten Segmente des Netzwerks zu gelangen.
Über CHFI
Der Kurs Computer Hacking Forensic Investigator (CHFI) vermittelt die Sicherheitsdisziplin der digitalen Forensik aus einer herstellerneutralen Perspektive. CHFI ist ein umfassender Kurs, der die wichtigsten forensischen Untersuchungsszenarien abdeckt und es den Kursteilnehmern ermöglicht, die notwendigen praktischen Erfahrungen mit verschiedenen forensischen Untersuchungstechniken und forensischen Standardtools zu sammeln, die für die erfolgreiche Durchführung einer forensischen Computeruntersuchung erforderlich sind.
Soziale Ingenieurung
14 StundenDiese von einem Ausbilder geleitete Live-Schulung in Österreich (online oder vor Ort) richtet sich an Informationsanalysten, die die Techniken und Verfahren des Social Engineering erlernen möchten, um sensible Unternehmensdaten zu schützen.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein,:
- die notwendige Entwicklungsumgebung einzurichten, um mit der Erstellung benutzerdefinierter Malware zu beginnen.
- legitime Webanwendungen unbemerkt mit Backdoors zu versehen.
- Bösartige Dateien als normale Dateitypen ausliefern.
- Social-Engineering-Techniken anzuwenden, um Ziele auf eine gefälschte Website zu führen.