Prenez contact avec nous

Plan du cours

Introduction

Qu'est-ce que les logiciels malveillants ?

  • Types de logiciels malveillants
  • L'évolution des logiciels malveillants

Aperçu des attaques par logiciels malveillants

  • Propagation
  • Non propagation

Matrices ATT&CK

  • Enterprise ATT&CK
  • Pre-ATT&CK
  • Mobile ATT&CK

MITRE ATT&CK

  • 11 tactiques
  • Techniques
  • Procédures

Préparation de l'environnement de développement

  • Mise en place d'un centre de contrôle de versions (GitHub)
  • Téléchargement d'un projet hébergeant un système de liste de tâches basé sur les données
  • Installation et configuration d'ATT&CK Navigator

Surveillance d'un système compromis (WMI)

  • Exécution de scripts en ligne de commande pour mener une attaque latérale
  • Utilisation d'ATT&CK Navigator pour identifier la compromission
  • Évaluation de la compromission via le cadre ATT&CK
  • Réalisation de la surveillance des processus
  • Documentation et correction des failles dans l'architecture de défense

Surveillance d'un système compromis (EternalBlue)

  • Exécution de scripts en ligne de commande pour mener une attaque latérale
  • Utilisation d'ATT&CK Navigator pour identifier la compromission
  • Évaluation de la compromission via le cadre ATT&CK
  • Réalisation de la surveillance des processus
  • Documentation et correction des failles dans l'architecture de défense

Résumé et conclusions

Pré requis

  • Une compréhension de la sécurité des systèmes d'information

Public cible

  • Analistes de systèmes d'information
 7 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (3)

Cours à venir

Catégories Similaires