Plan du cours
Introduction
Qu'est-ce que les logiciels malveillants ?
- Types de logiciels malveillants
- L'évolution des logiciels malveillants
Aperçu des attaques par logiciels malveillants
- Propagation
- Non propagation
Matrices ATT&CK
- Enterprise ATT&CK
- Pre-ATT&CK
- Mobile ATT&CK
MITRE ATT&CK
- 11 tactiques
- Techniques
- Procédures
Préparation de l'environnement de développement
- Mise en place d'un centre de contrôle de versions (GitHub)
- Téléchargement d'un projet hébergeant un système de liste de tâches basé sur les données
- Installation et configuration d'ATT&CK Navigator
Surveillance d'un système compromis (WMI)
- Exécution de scripts en ligne de commande pour mener une attaque latérale
- Utilisation d'ATT&CK Navigator pour identifier la compromission
- Évaluation de la compromission via le cadre ATT&CK
- Réalisation de la surveillance des processus
- Documentation et correction des failles dans l'architecture de défense
Surveillance d'un système compromis (EternalBlue)
- Exécution de scripts en ligne de commande pour mener une attaque latérale
- Utilisation d'ATT&CK Navigator pour identifier la compromission
- Évaluation de la compromission via le cadre ATT&CK
- Réalisation de la surveillance des processus
- Documentation et correction des failles dans l'architecture de défense
Résumé et conclusions
Pré requis
- Une compréhension de la sécurité des systèmes d'information
Public cible
- Analistes de systèmes d'information
Nos clients témoignent (3)
bienveillance du formateur
Pierre Do Huu - L'assurance maladie
Formation - MITRE ATT&CK
- Comprendre que ATT&CK crée une carte qui permet de visualiser facilement où une organisation est protégée et où se trouvent les zones vulnérables. Puis, identifier les lacunes de sécurité les plus importantes d'un point de vue des risques. - Apprendre que chaque technique est accompagnée d'une liste de mesures d'atténuation et de détection que les équipes de réponse aux incidents peuvent utiliser pour détecter et défendre. - Apprendre à connaître les différentes sources et communautés permettant d'obtenir des recommandations défensives.
CHU YAN LEE - PacificLight Power Pte Ltd
Formation - MITRE ATT&CK
Traduction automatique
Tout est excellent
Manar Abu Talib - Dubai Electronic Security Center
Formation - MITRE ATT&CK
Traduction automatique