Programa do Curso
Introdução
O que é Malware?
- Tipos de malware.
- A evolução do malware.
Panorama dos Ataques de Malware
- Propagação.
- Não propagantes.
Matrizes do ATT&CK
- Enterprise ATT&CK.
- Pre-ATT&CK.
- Mobile ATT&CK.
MITRE ATT&CK
- 11 táticas.
- Técnicas.
- Procedimentos.
Preparando o Ambiente de Desenvolvimento
- Configurando um centro de controle de versão (GitHub).
- Baixando um projeto que hospeda um sistema de lista de tarefas com dados.
- Instalando e configurando o ATT&CK Navigator.
Monitorando um Sistema Comprometido (WMI)
- Executando scripts de linha de comando para realizar um ataque lateral.
- Utilizando o ATT&CK Navigator para identificar a violação.
- Avaliando a violação através do framework ATT&CK.
- Realizando monitoramento de processos.
- Documentando e corrigindo as falhas na arquitetura de defesa.
Monitorando um Sistema Comprometido (EternalBlue)
- Executando scripts de linha de comando para realizar um ataque lateral.
- Utilizando o ATT&CK Navigator para identificar a violação.
- Avaliando a violação através do framework ATT&CK.
- Realizando monitoramento de processos.
- Documentando e corrigindo as falhas na arquitetura de defesa.
Resumo e Conclusão
Requisitos
- Compreensão da segurança de sistemas de informação.
Público-alvo
- Analistas de sistemas de informação.
Testemunhos de Clientes (2)
- Compreender que o ATT&CK cria um mapa que facilita a visualização das áreas onde uma organização está protegida e onde estão as vulnerabilidades. Em seguida, identificar as lacunas de segurança mais significativas do ponto de vista de risco. - Aprender que cada técnica vem acompanhada de uma lista de mitigações e detecções que as equipes de resposta a incidentes podem utilizar para detectar e defender. - Conhecer as diferentes fontes e comunidades para derivar Recomendações Defensivas.
CHU YAN LEE - PacificLight Power Pte Ltd
Curso - MITRE ATT&CK
Máquina Traduzida
Tudo é excelente
Manar Abu Talib - Dubai Electronic Security Center
Curso - MITRE ATT&CK
Máquina Traduzida