Plan du cours
Introduction
Qu'est-ce qu'un logiciel malveillant ?
- Types de logiciels malveillants
- L'évolution des logiciels malveillants
Aperçu des attaques de logiciels malveillants
- Propagation
- Non-propagation
Matrices d'ATT&CK
- ATT&CK d'entreprise
- Pré-ATT&CK
- ATT&CK mobile
MITRE ATT&CK
- 11 tactiques
- Techniques
- Procédures
Préparation de l'environnement de développement
- Mise en place d'un centre de contrôle de version (GitHub)
- Téléchargement d'un projet hébergeant un système de données de type liste de choses à faire
- Installation et configuration d'ATT&CK Navigator
Surveillance d'un système compromis (WMI)
- Installation de scripts en ligne de commande pour mener une attaque latérale
- Utilisation d'ATT&CK Navigator pour identifier la compromission
- Évaluer la compromission à l'aide du cadre de l'ATT&CK
- Effectuer une surveillance des processus
- Documenter et corriger les failles dans l'architecture de défense
Surveillance d'un système compromis (EternalBlue)
- Installer des scripts de ligne de commande pour mener une attaque latérale
- Utiliser ATT&CK Navigator pour identifier la compromission
- Évaluer la compromission à l'aide du cadre de l'ATT&CK
- Surveillance des processus
- Documenter et corriger les failles dans l'architecture de défense
Résumé et conclusion
Pré requis
- Comprendre la sécurité des systèmes d'information
Audience
- Analystes des systèmes d'information
Nos clients témoignent (3)
bienveillance du formateur
Pierre Do Huu - L'assurance maladie
Formation - MITRE ATT&CK
- Comprendre que ATT&CK crée une carte qui permet de visualiser facilement où une organisation est protégée et où se trouvent les zones vulnérables. Puis, identifier les lacunes de sécurité les plus importantes d'un point de vue des risques. - Apprendre que chaque technique est accompagnée d'une liste de mesures d'atténuation et de détection que les équipes de réponse aux incidents peuvent utiliser pour détecter et défendre. - Apprendre à connaître les différentes sources et communautés permettant d'obtenir des recommandations défensives.
CHU YAN LEE - PacificLight Power Pte Ltd
Formation - MITRE ATT&CK
Traduction automatique
Tout est excellent
Manar Abu Talib - Dubai Electronic Security Center
Formation - MITRE ATT&CK
Traduction automatique