Kontakt aufnehmen

Schulungsübersicht

Einführung

Was ist Malware?

  • Arten von Malware
  • Die Entwicklung von Malware

Übersicht über Malware-Angriffe

  • Verbreitende
  • Nicht-verbreitende

Matrizen von ATT&CK

  • Enterprise ATT&CK
  • Pre-ATT&CK
  • Mobile ATT&CK

MITRE ATT&CK

  • 11 Taktiken
  • Techniken
  • Verfahren

Vorbereiten der Entwicklungsumgebung

  • Einrichten eines Versionskontrollzentrums (GitHub)
  • Herunterladen eines Projekts, das ein Daten-System mit Aufgabenliste hostet
  • Installation und Konfiguration von ATT&CK Navigator

Überwachen eines kompromittierten Systems (WMI)

  • Einspielen von Befehlszeilenskripten zur Durchführung einer lateralen Attacke
  • Nutzung von ATT&CK Navigator zur Identifizierung der Kompromittierung
  • Bewertung der Kompromittierung durch das ATT&CK-Rahmenwerk
  • Durchführen der Prozessüberwachung
  • Dokumentieren und Schließen der Schwachstellen in der Verteidigungsarchitektur

Überwachen eines kompromittierten Systems (EternalBlue)

  • Einspielen von Befehlszeilenskripten zur Durchführung einer lateralen Attacke
  • Nutzung von ATT&CK Navigator zur Identifizierung der Kompromittierung
  • Bewertung der Kompromittierung durch das ATT&CK-Rahmenwerk
  • Durchführen der Prozessüberwachung
  • Dokumentieren und Schließen der Schwachstellen in der Verteidigungsarchitektur

Zusammenfassung und Abschluss

Voraussetzungen

  • Grundverständnis der Informationssystem-Sicherheit

Zielgruppe

  • Informationssystemanalytiker
 7 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien